久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發帖
查看: 2607|回復: 10

[已解決] 3.4因為用cdn出現的問題,3.5又出現了

3

主題

13

回帖

21

積分

初學乍練

貢獻
0 點
金幣
3 個
樓主
發表于 2023-2-14 16:49:07 | 只看樓主 |倒序瀏覽 |閱讀模式
進管理員頁面一直輸密碼進不去,進uc一直cccc驗證碼,又開始出現了


用國外的vps和cdn
1 貢獻

最佳答案

Discuz! X3.5 針對常見CDN/WAF/負載均衡,如何獲取真實IP?
http://www.9999xn.com/thread-15034-1-1.html
(出處: Discuz!交流社區)
回復

使用道具 舉報

17

主題

588

回帖

1852

積分

應用開發者

貢獻
66 點
金幣
902 個
QQ
沙發
發表于 2023-2-14 16:50:48 | 只看Ta
Discuz! X3.5 針對常見CDN/WAF/負載均衡,如何獲取真實IP?
http://www.9999xn.com/thread-15034-1-1.html
(出處: Discuz!交流社區)
回復

使用道具 舉報

3

主題

13

回帖

21

積分

初學乍練

貢獻
0 點
金幣
3 個
板凳
 樓主| 發表于 2023-2-15 23:08:53 | 只看Ta
1314學習網 發表于 2023-2-14 16:50
Discuz! X3.5 針對常見CDN/WAF/負載均衡,如何獲取真實IP?
http://www.9999xn.com/thread-15034-1-1.htm ...

我現在3.4沒改這些也沒問題,為什么3.5會這樣,越改越差?
回復

使用道具 舉報

5

主題

17

回帖

32

積分

初學乍練

貢獻
0 點
金幣
8 個
地板
發表于 2023-2-16 20:03:46 | 只看Ta
打降油路過得 發表于 2023-2-15 23:08
我現在3.4沒改這些也沒問題,為什么3.5會這樣,越改越差?

我用3.4沒碰到你的問題,你用的什么cdn》?
回復

使用道具 舉報

28

主題

5583

回帖

1萬

積分

應用開發者

貢獻
597 點
金幣
1442 個
QQ
5#
發表于 2023-2-16 20:06:56 | 只看Ta
打降油路過得 發表于 2023-2-15 23:08
我現在3.4沒改這些也沒問題,為什么3.5會這樣,越改越差?

3.5獲取IP的方式變了,將獲取更真實的IP,但CDN下IP是經過CDN轉發的,需要結合CDN獲取真實IP,而3.4的IP獲取方式直接但能被構建欺騙制造假IP。所以理論上是X3.5的更優,但CDN需要和對應CDN配合配置正確的獲取方式
回復

使用道具 舉報

12

主題

1655

回帖

2791

積分

Giter

貢獻
147 點
金幣
359 個
6#
發表于 2023-2-16 23:22:15 | 只看Ta
打降油路過得 發表于 2023-2-15 23:08
我現在3.4沒改這些也沒問題,為什么3.5會這樣,越改越差?

不但不是差,反而是進化。
需要人工配置才能保證安全獲取。
早期版本圖省事,直接猜測正確ip,黑客也省事,可以隨意偽造ip。
你不要安全性,嫌麻煩,別人還想要呢。

實在不怕死的,配置項里有恢復到原始邏輯的開關,自己打開即可。網站被人打了可別后悔。
回復

使用道具 舉報

3

主題

13

回帖

21

積分

初學乍練

貢獻
0 點
金幣
3 個
7#
 樓主| 發表于 2023-3-1 22:48:10 | 只看Ta
專家 發表于 2023-2-16 23:22
不但不是差,反而是進化。
需要人工配置才能保證安全獲取。
早期版本圖省事,直接猜測正確ip,黑客也省事 ...

配置項里有恢復到原始邏輯的開關,大佬,具體在那里?
回復

使用道具 舉報

56

主題

1470

回帖

3萬

積分

管理員

貢獻
2074 點
金幣
1389 個
8#
發表于 2023-3-2 09:48:36 | 只看Ta
打降油路過得 發表于 2023-3-1 22:48
配置項里有恢復到原始邏輯的開關,大佬,具體在那里?

config/config_global.php
$_config['security']['onlyremoteaddr'] = 1;
將1改成0
回復

使用道具 舉報

3

主題

218

回帖

291

積分

爐火純青

貢獻
0 點
金幣
3 個
9#
發表于 2023-3-2 10:15:45 | 只看Ta
專家 發表于 2023-2-16 23:22
不但不是差,反而是進化。
需要人工配置才能保證安全獲取。
早期版本圖省事,直接猜測正確ip,黑客也省事 ...

不是很明白,意思是X3.4有可以隨意偽造ip的漏洞是嗎?聽起來很危險的亞子......
回復

使用道具 舉報

12

主題

1655

回帖

2791

積分

Giter

貢獻
147 點
金幣
359 個
10#
發表于 2023-3-2 15:33:32 | 只看Ta
yezirui 發表于 2023-3-2 10:15
不是很明白,意思是X3.4有可以隨意偽造ip的漏洞是嗎?聽起來很危險的亞子...... ...

x3.4只能保證大致猜中IP,無法保證獲取真實IP,確實不太安全。但是也能湊合用。
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

  • 關注公眾號
  • 有償服務微信
  • 有償服務QQ

手機版|小黑屋|Discuz! 官方交流社區 ( 皖ICP備16010102號 |皖公網安備34010302002376號 )|網站地圖|star

GMT+8, 2025-7-2 19:15 , Processed in 0.050372 second(s), 13 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2025 Discuz! Team.

關燈 在本版發帖
有償服務QQ
有償服務微信
返回頂部
快速回復 返回頂部 返回列表