如果您是在像NGiNX这样的代理服务器上运行或者只有什么,那么您应该检查’x-forwarded-for’:
var ip = req.headers['x-forwarded-for'] || req.connection.remoteAddress;
如果代理不是“您的”,那么我将不信任“ x-forward-for”标头,因为它可能是被欺骗的。
欢迎分享,转载请注明来源:内存溢出
如果您是在像NGiNX这样的代理服务器上运行或者只有什么,那么您应该检查’x-forwarded-for’:
var ip = req.headers['x-forwarded-for'] || req.connection.remoteAddress;
如果代理不是“您的”,那么我将不信任“ x-forward-for”标头,因为它可能是被欺骗的。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)