LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1375|回复: 5

IP是否唯一和IP伪装

[复制链接]
发表于 2006-1-17 21:32:28 | 显示全部楼层 |阅读模式
大家好。我想做一个PHP登录系统,不想使用cookie来判断用户已经登录,而是想在登录时记录下IP,以后通过IP判断用户是否就是登录的那位。

不过,有个问题:IP是否唯一和IP伪装是否容易。我所提到的那种做法有什么安全隐患?
发表于 2006-1-18 08:49:32 | 显示全部楼层
内网ú来的所有用户ý是一个 IP.
回复 支持 反对

使用道具 举报

发表于 2006-1-18 09:38:17 | 显示全部楼层
宁可用cookie也不要记IP

PS:我拨号的
回复 支持 反对

使用道具 举报

发表于 2006-1-18 09:38:19 | 显示全部楼层
宁可用cookie也不要记IP

PS:我拨号的

XX,二连击.....
回复 支持 反对

使用道具 举报

 楼主| 发表于 2006-1-18 11:26:03 | 显示全部楼层
Post by nbxmedia
宁可用cookie也不要记IP
PS:我拨号的


你拨号之后和下一次拨号之前,IP是不是固定的?还是一直在改变的?
回复 支持 反对

使用道具 举报

发表于 2006-1-18 11:51:23 | 显示全部楼层
楼主GOOGLE一下DHCP的资料就知道了~~IP检验除了对于部分网关采取MAC地址绑定IP的方式可能有效外,基本上是最差的身份验证~~~
即便是对MAC地址绑定IP的身份验证(比如交大捷普计费系统)也可通过修改MAC地址伪造IP。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表