Discuz论坛使用CDN后无法获取用户真实IP的解决方法

所属分类: CMS教程 / discuz 阅读数: 977
收藏 0 赞 0 分享

该问题存在于任何CDN产品,如果您使用了CDN产品,该Discuz方法都适用。

该问题导致的结果:
1.Discuz论坛可能无法获得用户的真实IP,导致某些用户IP显示的是加速乐节点的IP
2.论坛访问量过大的话,可能会导致用户访问时提示“抱歉,您的 IP 地址不在被允许,或您的账号被禁用,无法访问本站点”

产生原因:
使用CDN,对于网站访客来说,相当于使用了代理访问,而Discuz在设计上,是优先获取代理IP,其它才会检测代理服务器是否将用户真实IP传输过来,也就是说获取代理IP优先于用户真实IP。如果您的网站不需要对用户访问做过多的限制,强烈建议按照以下方法进行:

解决方法(Discuz X2):

打开Discuz    /source/class/class_core.php 文件
找到第341行,或者搜索“HTTP_CLIENT_IP”,找到如下代码:

复制代码
代码如下:

function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
} elseif(isset($_SERVER['HTTP_X_FORWARDED_FOR']) AND preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches)) {
foreach ($matches[0] AS $xip) {
if (!preg_match('#^(10|172\.16|192\.168)\.#', $xip)) {
$ip = $xip;
break;
}
}
}
return $ip;
}

将以上代码修改为:


复制代码
代码如下:

function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_X_REAL_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_REAL_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_REAL_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
}
return $ip;
}

解决方法(Discuz x2.5)

打开文件\source\class\discuz\discuz_application.php 找到如下代码:


复制代码
代码如下:

private function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
} elseif(isset($_SERVER['HTTP_X_FORWARDED_FOR']) AND preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches)) {
foreach ($matches[0] AS $xip) {
if (!preg_match('#^(10|172\.16|192\.168)\.#', $xip)) {
$ip = $xip;
break;
}
}
}
return $ip;
}

将其修改为:


复制代码
代码如下:

private function _get_client_ip() {
$ip = $_SERVER['REMOTE_ADDR'];
if (isset($_SERVER['HTTP_X_REAL_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_REAL_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_REAL_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_X_FORWARDED_FOR']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_X_FORWARDED_FOR'])) {
$ip = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
elseif (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
$ip = $_SERVER['HTTP_CLIENT_IP'];
}
return $ip;
}

以上操作后,登陆CDN后台和你的Discuz论坛后台分别清除缓存即可。

更多精彩内容其他人还在看

Discuz! 应用中心操作指南(图文教程)

前不久,康盛公司(Comsenz)正式发布了Discuz! X2.5新版及Discuz! 应用中心。Discuz! 应用中心不仅代表着Discuz! 的第三次开放,而且以方便快捷著称,那么它究竟是否如形容所说支持一键操作,方便了站长呢?笔者第一时间下载了新版,决定一探究竟。
收藏 0 赞 0 分享

Discuzx2 开发标准流程笔记

研究了有一个月的discuz x2的源代码。然后有了一些开发的心得。写心得也算是一种回顾,温故而知新嘛
收藏 0 赞 0 分享

DISCUZ教程之如何让网站的x默认宽屏显示

现在很多液晶显示器都是宽屏显示了.如果再把网站做的很窄.会不好看的.如何让默认的显示成宽屏的呢?下面我们来介绍一下
收藏 0 赞 0 分享

Discuz教程之关于安装使用时的一些小细节问题的总结

Discuz安装的教程想必大家都看过了.有的时候会有些细小的地方教程难免没有说明.现在我们从细小处再找找常见的问题
收藏 0 赞 0 分享

discuz文件结构详解,discuz模板文件介绍

discuz文件结构详解,discuz模板文件介绍,方便制作模板的朋友
收藏 0 赞 0 分享

DISCUZ!论坛详细安装方法以及调试过程(图文教程)

本文教你把DISCUZ!安装与调试的方法详细的写出来,以供参考
收藏 0 赞 0 分享

Discuz论坛从X2升级到X2.5时陷入死循环的解决办法(图文教程)

dz论坛从X2升级到X2.5出现了问题,升级陷入死循环
收藏 0 赞 0 分享

discuz X25 某功能存在 xss漏洞以及解决方案

discuz X25 某功能存在 xss漏洞 html 脚本未过滤
收藏 0 赞 0 分享

Discuz x2.5 伪静态规则成功实现

最近有一个朋友问我伪静态如何设置,他是用dzx2.5的程序搭建的一个论坛,由于他是刚开始做站的新手,所以不是太懂,最近dx2.5的版本发布了,下面我来分享一下dx2.5论坛win主机与linux主机伪静态规则的设置方法
收藏 0 赞 0 分享

Discuz! 2.5 安全码的重置问题

Discuz2.5 在添加插件或者模版的时候,总是提示要输入安全码,可安装Discuz2.5过程中没有设置什么安全吗,怎么解决这个问题呢
收藏 0 赞 0 分享
查看更多