12下一页
返回列表 发帖
查看: 1256|回复: 10

[已解决] 3.4因为用cdn出现的问题,3.5又出现了

3

主题

11

回帖

19

积分

初学乍练

贡献
0 点
金币
3 个
发表于 2023-2-14 16:49:07 | 显示全部楼层 |阅读模式
进管理员页面一直输密码进不去,进uc一直cccc验证码,又开始出现了


用国外的vps和cdn
1 贡献

最佳答案

Discuz! X3.5 针对常见CDN/WAF/负载均衡,如何获取真实IP?
https://www.dismall.com/thread-15034-1-1.html
(出处: Discuz!交流社区)
回复

使用道具 举报

17

主题

570

回帖

1818

积分

应用开发者

贡献
63 点
金币
902 个
QQ
发表于 2023-2-14 16:50:48 | 显示全部楼层
Discuz! X3.5 针对常见CDN/WAF/负载均衡,如何获取真实IP?
https://www.dismall.com/thread-15034-1-1.html
(出处: Discuz!交流社区)
回复 支持 反对

使用道具 举报

3

主题

11

回帖

19

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2023-2-15 23:08:53 | 显示全部楼层
1314学习网 发表于 2023-2-14 16:50
Discuz! X3.5 针对常见CDN/WAF/负载均衡,如何获取真实IP?
https://www.dismall.com/thread-15034-1-1.htm ...

我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?
回复 支持 反对

使用道具 举报

5

主题

17

回帖

32

积分

初学乍练

贡献
0 点
金币
8 个
发表于 2023-2-16 20:03:46 | 显示全部楼层
打降油路过得 发表于 2023-2-15 23:08
我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?

我用3.4没碰到你的问题,你用的什么cdn》?
回复 支持 反对

使用道具 举报

18

主题

4031

回帖

7398

积分

应用开发者

贡献
363 点
金币
1397 个
QQ
发表于 2023-2-16 20:06:56 | 显示全部楼层
打降油路过得 发表于 2023-2-15 23:08
我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?

3.5获取IP的方式变了,将获取更真实的IP,但CDN下IP是经过CDN转发的,需要结合CDN获取真实IP,而3.4的IP获取方式直接但能被构建欺骗制造假IP。所以理论上是X3.5的更优,但CDN需要和对应CDN配合配置正确的获取方式
回复 支持 反对

使用道具 举报

12

主题

1608

回帖

2717

积分

Giter

贡献
143 点
金币
353 个
发表于 2023-2-16 23:22:15 | 显示全部楼层
打降油路过得 发表于 2023-2-15 23:08
我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?

不但不是差,反而是进化。
需要人工配置才能保证安全获取。
早期版本图省事,直接猜测正确ip,黑客也省事,可以随意伪造ip。
你不要安全性,嫌麻烦,别人还想要呢。

实在不怕死的,配置项里有恢复到原始逻辑的开关,自己打开即可。网站被人打了可别后悔。
回复 支持 反对

使用道具 举报

3

主题

11

回帖

19

积分

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2023-3-1 22:48:10 | 显示全部楼层
专家 发表于 2023-2-16 23:22
不但不是差,反而是进化。
需要人工配置才能保证安全获取。
早期版本图省事,直接猜测正确ip,黑客也省事 ...

配置项里有恢复到原始逻辑的开关,大佬,具体在那里?
回复 支持 反对

使用道具 举报

56

主题

1458

回帖

3万

积分

管理员

贡献
2072 点
金币
1383 个
发表于 2023-3-2 09:48:36 | 显示全部楼层
打降油路过得 发表于 2023-3-1 22:48
配置项里有恢复到原始逻辑的开关,大佬,具体在那里?

config/config_global.php
$_config['security']['onlyremoteaddr'] = 1;
将1改成0
回复 支持 反对

使用道具 举报

3

主题

198

回帖

269

积分

炉火纯青

贡献
0 点
金币
3 个
发表于 2023-3-2 10:15:45 | 显示全部楼层
专家 发表于 2023-2-16 23:22
不但不是差,反而是进化。
需要人工配置才能保证安全获取。
早期版本图省事,直接猜测正确ip,黑客也省事 ...

不是很明白,意思是X3.4有可以随意伪造ip的漏洞是吗?听起来很危险的亚子......
回复 支持 反对

使用道具 举报

12

主题

1608

回帖

2717

积分

Giter

贡献
143 点
金币
353 个
发表于 2023-3-2 15:33:32 | 显示全部楼层
yezirui 发表于 2023-3-2 10:15
不是很明白,意思是X3.4有可以随意伪造ip的漏洞是吗?听起来很危险的亚子...... ...

x3.4只能保证大致猜中IP,无法保证获取真实IP,确实不太安全。但是也能凑合用。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-5-18 22:45 , Processed in 0.047331 second(s), 8 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表