사바이캅

방문자의 실제 IP 알아내기

REMOTE_ADDR 변수를 사용하면 실제 IP를 얻어내기 어려워 
아래와 같이 쓰는게 좋습니다.


if (!empty($_SERVER["HTTP_CLIENT_IP"]))
{
 //공용 IP 확인
 $ip = $_SERVER["HTTP_CLIENT_IP"];
}
elseif (!empty($_SERVER["HTTP_X_FORWARDED_FOR"]))
{
 // 프록시 사용하는지 확인
 $ip = $_SERVER["HTTP_X_FORWARDED_FOR"];
}
else
{
 $ip = $_SERVER["REMOTE_ADDR"];
}

//진짜 IP 정보
echo $ip;
|

댓글 6개

오호~~~~~ 멋지신데요 ㅎㅎㅎ
잘사용하겠습니다
프록시도 체크되는군요.
참고로 위 팁은 방문자 분석 용도로만 사용하시고, 보안 용도로는 사용하시면 안됩니다.

HTTP_CLIENT_IP, HTTP_X_FORWARDED_FOR 값은 HTTP header 로 전송되는 값이므로,
클라이언트에서 마음대로 위조할 수 있습니다.
따라서 IP로 접근 제한하는 기능에 위 내용을 적용하면 보안상 취약점이 되니 주의하셔야 합니다.
좋은 자료 감사드립니다
댓글을 작성하시려면 로그인이 필요합니다. 로그인

개발자팁

개발과 관련된 유용한 정보를 공유하세요. 질문은 QA에서 해주시기 바랍니다.

+
분류 제목 글쓴이 날짜 조회
Mobile 12년 전 조회 8,507
MySQL 12년 전 조회 3,186
PHP 12년 전 조회 2,774
Mobile 12년 전 조회 4,865
Mobile 12년 전 조회 1.6만
웹서버 12년 전 조회 4,699
Mobile 12년 전 조회 4,280
JavaScript 12년 전 조회 3,810
JavaScript 12년 전 조회 3,520
jQuery 12년 전 조회 2,571
PHP 13년 전 조회 2,873
Mobile 13년 전 조회 3,282
Mobile 13년 전 조회 6,184
Mobile 13년 전 조회 5,674
PHP 13년 전 조회 5,382
PHP 13년 전 조회 5,974
PHP 13년 전 조회 2,780
기타 13년 전 조회 2,624
PHP 13년 전 조회 5,968
Mobile 13년 전 조회 3,652
MySQL 13년 전 조회 2,766
Mobile 13년 전 조회 4,278
PHP 13년 전 조회 3,601
PHP 13년 전 조회 2,088
JavaScript 13년 전 조회 2,813
PHP 13년 전 조회 2,776
PHP 13년 전 조회 3,628
JavaScript 13년 전 조회 3,755
OS 13년 전 조회 6,563
Mobile 13년 전 조회 4,891
🐛 버그신고