$_SERVER['REMOTE_ADDR']
IP पता TCP कनेक्शन चालू है। हालांकि इंटरनेट पर आईपी पते को अप्रत्यक्ष रूप से बिगाड़ने के लिए तकनीकी रूप से संभव है (बीजीपी के माध्यम से बेईमानी मार्गों की घोषणा करके), ऐसे हमलों को स्पॉट किए जाने की संभावना है और विशिष्ट हमलावर के लिए उपलब्ध नहीं हैं - मूल रूप से, आपके हमलावर का आईएसपी या वाहक पर नियंत्रण होना चाहिए। टीसीपी (अभी तक) के खिलाफ कोई संभव यूनिडायरेक्शनल स्पूफिंग हमले नहीं हैं। द्विदिश आईपी स्पूफिंग यद्यपि एक लैन पर तुच्छ है।
यह भी जान लें कि यह IPv4 नहीं, बल्कि IPv6 पता हो सकता है। आपका वर्तमान चेक उस संबंध में ठीक है, लेकिन यदि आप जाँचेंगे कि 1.2.3.4
केवल कहीं भी होता है $_SERVER['REMOTE_ADDR']
, तो एक हमलावर बस से जुड़ सकता है 2001:1234:5678::1.2.3.4
।
संक्षेप में, महत्वपूर्ण (बैंकिंग / सैन्य / संभावित क्षति> 50.000 €) अनुप्रयोगों के अलावा अन्य किसी भी चीज के लिए, आप दूरस्थ आईपी पते का उपयोग कर सकते हैं यदि आप अपने स्थानीय नेटवर्क में हमलावरों को बाहर कर सकते हैं।