Asp.net獲取客戶(hù)端IP常見(jiàn)代碼存在的偽造IP問(wèn)題探討_.Net教程
推薦:VS2010 水晶報(bào)表的使用方法在VS2010中新建一個(gè)Windows 窗體應(yīng)用程序項(xiàng)目,在該項(xiàng)目中添加一個(gè)水晶報(bào)表CrystalReport1.rpt,然后在項(xiàng)目上點(diǎn)擊鼠標(biāo)右鍵屬性,將目標(biāo)框架改為.Net Framework 4 打開(kāi)app.config文件,在startup節(jié)點(diǎn)一個(gè)useLegacyV2RuntimeActivationPolicy=true屬性 復(fù)制代碼 代碼如下
如果某個(gè)網(wǎng)站是通過(guò)下面的代碼獲取IP,那么我們只要在Header里隨意設(shè)置HTTP_VIA和X_FORWARDED_FOR,就可以達(dá)到偽造IP的目的在網(wǎng)卡隨便一搜: Asp.net 客戶(hù)端IP
可以搜索到很多頁(yè)面,提供的代碼基本都類(lèi)似于:
if (Request.ServerVariables["HTTP_VIA"] != null)
return Request.ServerVariables["HTTP_X_FORWARDED_FOR"].Split(new char[] { ',' })[0];
else
return Request.ServerVariables["REMOTE_ADDR"];
上述代碼里的HTTP_VIA和HTTP_X_FORWARDED_FOR,都是從客戶(hù)端提交的Header里獲取的,而在正常的HTTP交互中,REMOTE_ADDR是無(wú)法偽造的(注),
所以如果某個(gè)網(wǎng)站是通過(guò)上面的代碼獲取IP,那么我們只要在Header里隨意設(shè)置HTTP_VIA和X_FORWARDED_FOR,就可以達(dá)到偽造IP的目的,可以使用FireFox的插件“Modify Headers”來(lái)測(cè)試,用它添加Header
注:實(shí)際上,REMOTE_ADDR也是可以偽造的,但是會(huì)造成無(wú)法正常接收數(shù)據(jù),好比寫(xiě)信時(shí),發(fā)件人寫(xiě)假地址,那當(dāng)然不可能收到對(duì)方的回復(fù)了
分享:ASP.NET中操作SQL數(shù)據(jù)庫(kù)(連接字符串的配置及獲取)在WebConfig中配置數(shù)據(jù)庫(kù)連接字符串,代碼如下: 復(fù)制代碼 代碼如下: connectionStrings add name=ConnectionString connectionString=user id=用戶(hù)名;password=密碼;initial catalog=數(shù)據(jù)庫(kù)名稱(chēng);data source=服務(wù)器名稱(chēng)/ /connectionStrings 然后在Webform_1.aspx.cs
- asp.net如何得到GRIDVIEW中某行某列值的方法
- .net SMTP發(fā)送Email實(shí)例(可帶附件)
- js實(shí)現(xiàn)廣告漂浮效果的小例子
- asp.net Repeater 數(shù)據(jù)綁定的具體實(shí)現(xiàn)
- Asp.Net 無(wú)刷新文件上傳并顯示進(jìn)度條的實(shí)現(xiàn)方法及思路
- VS2010 水晶報(bào)表的使用方法
- ASP.NET中操作SQL數(shù)據(jù)庫(kù)(連接字符串的配置及獲取)
- asp.net頁(yè)面?zhèn)髦禍y(cè)試實(shí)例代碼
- DataGridView - DataGridViewCheckBoxCell的使用介紹
- asp.net中javascript的引用(直接引入和間接引入)
- 三層+存儲(chǔ)過(guò)程實(shí)現(xiàn)分頁(yè)示例代碼
- 模板無(wú)憂:在.NET開(kāi)發(fā)中靈活使用TreeView控件
.Net教程Rss訂閱編程教程搜索
.Net教程推薦
- 10條ASP.NET編程經(jīng)驗(yàn)技巧
- flash菜單與asp.net進(jìn)行交互
- .NET嵌入IronPython交互詳解
- Request.UrlReferrer使用詳解
- ASP.NET筆記之 viewstate與cache的使用
- 面向服務(wù)及其在互聯(lián)系統(tǒng)策略中的角
- 解讀.net垃圾回收和CLR 4.0對(duì)垃圾回收所做的改進(jìn)之一
- Asp.net ajax實(shí)現(xiàn)任務(wù)提示頁(yè)面
- 解析.net開(kāi)發(fā)綁定到LINQ查詢(xún)的結(jié)果實(shí)例
- Asp.Net中動(dòng)態(tài)頁(yè)面轉(zhuǎn)靜態(tài)頁(yè)面
- 相關(guān)鏈接:
復(fù)制本頁(yè)鏈接| 搜索Asp.net獲取客戶(hù)端IP常見(jiàn)代碼存在的偽造IP問(wèn)題探討
- 教程說(shuō)明:
.Net教程-Asp.net獲取客戶(hù)端IP常見(jiàn)代碼存在的偽造IP問(wèn)題探討
。