Je comprends que c'est une pratique standard de regarder ces deux variables. Bien sûr, elles peuvent facilement être falsifiées. Je suis curieux de savoir à quelle fréquence on peut s'attendre à ce que ces valeurs (en particulier la variable HTTP_X_FORWARDED_FOR
) pour contenir de véritables informations et ne pas être simplement brouillées ou vidées de leurs valeurs ?
Quelqu'un a une expérience ou des statistiques sur ce sujet ?
Y a-t-il autre chose qui puisse être utile pour obtenir l'adresse IP du client ?
1 votes
Notez que la question et les réponses utilisent toutes deux le préfixe HTTP_, qui est un détail de mise en œuvre particulier d'ASP.NET v1.0-v4.x, lorsque les en-têtes de requête HTTP sont ajoutés à la collection ServerVariables. Un autre exemple est REMOTE_ADDR, qui a sa propre API dans ASP.NET Core. stackoverflow.com/questions/28664686/