206 Star 1.8K Fork 576

www.iteachyou.cc / Dreamer CMS(梦想家CMS内容管理系统)

 / 详情

IP伪造漏洞

已完成
创建于  
2023-02-27 10:09

当请求头中带有x-forwarded-for、x-real-ip时即可伪造客户端ip

评论 (2)

sanluan 创建了任务

一般正式上线时,都会有nginx在前面,我想问一下这个对系统安全有什么影响吗?

王俊南 任务状态待办的 修改为进行中

前面不带nginx或者默认头不是第一个时 就可以随意伪造自己的ip
对你这个cms目前还没影响。。。因为你连日志都没记录
对于记录了用户操作日志的 会导致ip记录毫无意义 用户随意伪造ip进行危险操作 导致用户行为不可追查

王俊南 任务状态进行中 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
1131828 isoftforce 1634466809 481020 sanluan 1578925218
Java
1
https://gitee.com/iteachyou/dreamer_cms.git
git@gitee.com:iteachyou/dreamer_cms.git
iteachyou
dreamer_cms
Dreamer CMS(梦想家CMS内容管理系统)

搜索帮助