Можно ли подделать req.ip в Express.js? - PullRequest
0 голосов
/ 04 июля 2018

Я пытаюсь внедрить механизм защиты от спама на моем сервере. Мне нужно знать, может ли req.ip быть подделан удаленным хакером в Express.js. Может ли кто-нибудь подтвердить это со мной?

1 Ответ

0 голосов
/ 04 июля 2018

Да, это может быть подделкой. request.ip получение его значения из самой левой записи заголовка X-Forwarded-For, которую можно подделать.

Экспресс документы: https://expressjs.com/en/api.html#req.ip

...