Discuz论坛使用CDN后无法获取用户真实IP的解决方法

所属分类: CMS教程 / discuz 阅读数: 885
收藏 0 赞 0 分享

该问题存在于任何CDN产品,如果您使用了CDN产品,该Discuz方法都适用。

该问题导致的结果:
1.Discuz论坛可能无法获得用户的真实IP,导致某些用户IP显示的是加速乐节点的IP
2.论坛访问量过大的话,可能会导致用户访问时提示“抱歉,您的 IP 地址不在被允许,或您的账号被禁用,无法访问本站点”

产生原因:
使用CDN,对于网站访客来说,相当于使用了代理访问,而Discuz在设计上,是优先获取代理IP,其它才会检测代理服务器是否将用户真实IP传输过来,也就是说获取代理IP优先于用户真实IP。如果您的网站不需要对用户访问做过多的限制,强烈建议按照以下方法进行:

解决方法(Discuz X2):

打开Discuz    /source/class/class_core.php 文件
找到第341行,或者搜索“HTTP_CLIENT_IP”,找到如下代码:

复制代码
代码如下:

function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
} elseif(isset($_SERVER['HTTP_X_FORWARDED_FOR']) AND preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches)) {
foreach ($matches[0] AS $xip) {
if (!preg_match('#^(10|172\.16|192\.168)\.#', $xip)) {
$ip = $xip;
break;
}
}
}
return $ip;
}

将以上代码修改为:


复制代码
代码如下:

function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_X_REAL_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_REAL_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_REAL_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
}
return $ip;
}

解决方法(Discuz x2.5)

打开文件\source\class\discuz\discuz_application.php 找到如下代码:


复制代码
代码如下:

private function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
} elseif(isset($_SERVER['HTTP_X_FORWARDED_FOR']) AND preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches)) {
foreach ($matches[0] AS $xip) {
if (!preg_match('#^(10|172\.16|192\.168)\.#', $xip)) {
$ip = $xip;
break;
}
}
}
return $ip;
}

将其修改为:


复制代码
代码如下:

private function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_X_REAL_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_REAL_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_REAL_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
}
return $ip;
}

以上操作后,登陆CDN后台和你的Discuz论坛后台分别清除缓存即可。

更多精彩内容其他人还在看

Discuz 完美集成进现有系统(整合用户和版面增删)

之前写过《【Discuz】自动同步登陆的完美解决办法》,主要是解决Discuz的同步登陆问题,用户系统是采用UCenter进行管理的。
收藏 0 赞 0 分享

Discuz二次开发基本知识总结

Discuz二次开发基本知识总结,需要对discuz进行二次开发的朋友可以参考下。
收藏 0 赞 0 分享

Discuz数据库结构参考 方便二次开发

Discuz数据库结构参考 方便二次开发,了解discuz中的每个数据库的作用,方便进行二次开发。
收藏 0 赞 0 分享

快速了解Discuz!程序文件功能

DZ X2.0教程 教你快速了解Discuz!程序文件功能,修改文件从此不用再求人
收藏 0 赞 0 分享

discuz 分类信息设置教程(图文教程、DZX系列)

DZX系列分类信息与过往的DZ系列设置不同,如果是升级过来的,因为保有了旧的分类设置,设置的基本问题不多。
收藏 0 赞 0 分享

discuz伪静态唯独 论坛主题列表页 无法显示的解决方法

discuz伪静态唯独 论坛主题列表页 无法显示的解决方法,需要的朋友可以参考下。
收藏 0 赞 0 分享

Windows php+discuz环境搭建推荐教程(图文)

Windows php+discuz环境搭建推荐教程(图文),需要windows下配置php运行环境的朋友可以参考下。
收藏 0 赞 0 分享

Linux 环境搭建推荐教程(php运行环境)

Linux 环境搭建推荐教程(php运行环境),需要配置discuz运行环境的朋友可以参考下。
收藏 0 赞 0 分享

Discuz Bad Request (Invalid Hostname)问题解决方法(Discuz 和DX都适用)

俺在做手机团购站用户登录退出的时候老提示Bad Request (Invalid Hostname) 经过多次折腾,服务器,DNS,IIS都设置没有问题,域名设置也没有问题,但是还是提示Bad Request (Invalid Hostname)
收藏 0 赞 0 分享

discuz 7.2论坛 用户名、密码、数据库名修改方法

discuz 7.2论坛 用户名、密码、数据库名修改方法,今天看到很多朋友问,但也没有直接明了回答的,知道的简单不知道的需要找找。
收藏 0 赞 0 分享
查看更多