Citat:
Originally posted by boena@Mar 13 2007, 15:46
Om du ska ta informationen från headern så ha i åtanke att det är relativt enkelt att förfalska sådan info.
|
Såvitt jag vet så skall man inte kunna förfalska ip-adresser över http. Detta på grund av att http körs över tcp som i sin tur kräver att klienten (den förfalskade ip-adressen) måste svara (ACK) innan anslutningen öppnas. Rätta mig gärna om jag har fel.