$_SERVER['REMOTE_ADDR']
est l'adresse IP de la connexion TCP est venu sur. Alors qu'il est techniquement possible pour la transmission bidirectionnelle d'usurpation des adresses IP sur Internet (et en annonçant la faute des routes via BGP), de telles attaques sont susceptibles d'être repéré et ne sont pas disponibles à la moyenne de l'attaquant fondamentalement, l'attaquant doit avoir le contrôle d'un FAI ou d'un transporteur. Il n'y a pas faisable unidirectionnel de l'usurpation d'attaques contre le protocole TCP (encore). Bidirectionnel usurpation d'adresse IP est trivial sur un réseau local.
Sachez également qu'il est peut-être pas être une adresse IPv4, mais une adresse IPv6. Votre chèque est bien, mais si vous voulez vérifier que 1.2.3.4
ne se produit n'importe où dans $_SERVER['REMOTE_ADDR']
, un attaquant pourrait tout simplement vous connecter à partir d' 2001:1234:5678::1.2.3.4
.
Sommairement, pour autre chose que des critiques (bancaire/militaire/dommages potentiels >50.000€) des applications, vous pouvez utiliser la télécommande de l'adresse IP si vous pouvez exclure les attaquants dans votre réseau local.