12下一页
返回列表 发帖
查看: 3610|回复: 10

[已解决] 3.4因为用cdn出现的问题,3.5又出现了

3

主题

0

粉丝

0

关注

初学乍练

贡献
0 点
金币
3 个
发表于 2023-2-14 16:49:07 |广东| 查看全部 |阅读模式
进管理员页面一直输密码进不去,进uc一直cccc验证码,又开始出现了


用国外的vps和cdn
1 贡献

最佳答案

Discuz! X3.5 针对常见CDN/WAF/负载均衡,如何获取真实IP?
https://www.dismall.com/thread-15034-1-1.html
(出处: Discuz!交流社区)
回复

使用道具 举报

17

主题

4

粉丝

0

关注

应用开发者

贡献
67 点
金币
902 个
QQ
发表于 2023-2-14 16:50:48 |浙江| 查看全部
Discuz! X3.5 针对常见CDN/WAF/负载均衡,如何获取真实IP?
https://www.dismall.com/thread-15034-1-1.html
(出处: Discuz!交流社区)
回复

使用道具 举报

3

主题

0

粉丝

0

关注

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2023-2-15 23:08:53 |广东| 查看全部
1314学习网 发表于 2023-2-14 16:50
Discuz! X3.5 针对常见CDN/WAF/负载均衡,如何获取真实IP?
https://www.dismall.com/thread-15034-1-1.htm ...

我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?
回复

使用道具 举报

5

主题

2

粉丝

0

关注

初学乍练

贡献
0 点
金币
8 个
发表于 2023-2-16 20:03:46 |黑龙江| 查看全部
打降油路过得 发表于 2023-2-15 23:08
我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?

我用3.4没碰到你的问题,你用的什么cdn》?
回复

使用道具 举报

42

主题

10

粉丝

10

关注

应用开发者

贡献
652 点
金币
1453 个
产品版本
X5.0+
QQ
发表于 2023-2-16 20:06:56 |浙江| 查看全部
打降油路过得 发表于 2023-2-15 23:08
我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?

3.5获取IP的方式变了,将获取更真实的IP,但CDN下IP是经过CDN转发的,需要结合CDN获取真实IP,而3.4的IP获取方式直接但能被构建欺骗制造假IP。所以理论上是X3.5的更优,但CDN需要和对应CDN配合配置正确的获取方式
回复

使用道具 举报

12

主题

4

粉丝

0

关注

Giter

贡献
151 点
金币
362 个
发表于 2023-2-16 23:22:15 |辽宁| 查看全部
打降油路过得 发表于 2023-2-15 23:08
我现在3.4没改这些也没问题,为什么3.5会这样,越改越差?

不但不是差,反而是进化。
需要人工配置才能保证安全获取。
早期版本图省事,直接猜测正确ip,黑客也省事,可以随意伪造ip。
你不要安全性,嫌麻烦,别人还想要呢。

实在不怕死的,配置项里有恢复到原始逻辑的开关,自己打开即可。网站被人打了可别后悔。
回复

使用道具 举报

3

主题

0

粉丝

0

关注

初学乍练

贡献
0 点
金币
3 个
 楼主| 发表于 2023-3-1 22:48:10 |广东| 查看全部
专家 发表于 2023-2-16 23:22
不但不是差,反而是进化。
需要人工配置才能保证安全获取。
早期版本图省事,直接猜测正确ip,黑客也省事 ...

配置项里有恢复到原始逻辑的开关,大佬,具体在那里?
回复

使用道具 举报

56

主题

18

粉丝

0

关注

管理员

贡献
2076 点
金币
1394 个
发表于 2023-3-2 09:48:36 |浙江| 查看全部
打降油路过得 发表于 2023-3-1 22:48
配置项里有恢复到原始逻辑的开关,大佬,具体在那里?

config/config_global.php
$_config['security']['onlyremoteaddr'] = 1;
将1改成0
回复

使用道具 举报

5

主题

3

粉丝

0

关注

炉火纯青

贡献
0 点
金币
3 个
发表于 2023-3-2 10:15:45 |广东| 查看全部
专家 发表于 2023-2-16 23:22
不但不是差,反而是进化。
需要人工配置才能保证安全获取。
早期版本图省事,直接猜测正确ip,黑客也省事 ...

不是很明白,意思是X3.4有可以随意伪造ip的漏洞是吗?听起来很危险的亚子......
回复

使用道具 举报

12

主题

4

粉丝

0

关注

Giter

贡献
151 点
金币
362 个
发表于 2023-3-2 15:33:32 |辽宁| 查看全部
yezirui 发表于 2023-3-2 10:15
不是很明白,意思是X3.4有可以随意伪造ip的漏洞是吗?听起来很危险的亚子...... ...

x3.4只能保证大致猜中IP,无法保证获取真实IP,确实不太安全。但是也能凑合用。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2026-3-14 11:04 , Processed in 0.054475 second(s), 12 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2026 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表