$_SERVER['REMOTE_ADDR']
TCP bağlantısının geldiği IP adresidir. İnternette IP adreslerini çift yönlü olarak taklit etmek teknik olarak mümkün olsa da (BGP aracılığıyla hatalı rotaları duyurarak), bu tür saldırılar muhtemelen tespit edilebilir ve tipik saldırgan tarafından kullanılamaz - temel olarak, saldırganınız bir İSS veya taşıyıcı üzerinde kontrol sahibi olmalıdır. TCP'ye karşı (henüz) uygun tek yönlü sahtekarlık saldırıları yoktur. Çift yönlü IP sahtekarlığı bir LAN'da önemsizdir.
Ayrıca bunun bir IPv4 değil, IPv6 adresi olabileceğini unutmayın. Şu anki çekiniz bu bakımdan sorun değil, ancak bunun 1.2.3.4
yalnızca içinde herhangi$_SERVER['REMOTE_ADDR']
bir yerde gerçekleştiğini kontrol ederseniz , bir saldırgan kolayca bağlantı kurabilir 2001:1234:5678::1.2.3.4
.
Özetle, kritik (bankacılık / askeri / potansiyel hasar> 50.000 €) uygulamalar dışındaki herhangi bir şey için, yerel ağınızdaki saldırganları dışlayabiliyorsanız uzak IP adresini kullanabilirsiniz.