Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Alessandro Pellizzari Newsgroups: it.comp.www.php Subject: Re: Una cosa curiosa. Date: 9 Apr 2016 21:53:49 GMT Lines: 28 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Trace: individual.net F1K662CuhZdVrAz7RZZARQOiEeXSqd+4eUn7R2uHJOU9oo+Fo= Cancel-Lock: sha1:Oa3Hv63IfwcKXFbwsyl3vepIb70= User-Agent: Pan/0.139 (Sexual Chocolate; GIT bf56508 git://git.gnome.org/pan2) Xref: csiph.com it.comp.www.php:20632 Il Sat, 09 Apr 2016 12:19:28 +0200, Alex ha scritto: > campi: $_SERVER["HTTP_X_FORWARDED_FOR"] oppure $_SERVER["REMOTE_ADDR"] > o ancora $_SERVER["HTTP_CLIENT_IP"] che sono le aree dell' IP chiamante. Tutti i campi HTTP_* sono facilmente modificabili. L'unico modo che mi viene in mente è un possibile bug nel parser degli header di PHP. Per esempio, se un hacker aggiungesse un header tipo ^H^H^H^H^HREMOTE_ADDR: blablabla (dove ^H è il control-code per "backspace") e PHP lo trasformasse in $_SERVER['HTTP_^H^H^H^H^HREMOTE_ADDR'] = 'blablabla' dopo che ha messo REMOTE_ADDR in quell'array, e interpretasse la stringa risultante, potrebbe sovrascrivere il valore vero. È l'unico modo che mi viene in mente, e sono un po' terrorizzato al pensiero che possa essere vero. :D Bye.