ソースを参照

Remove use of headers that can be used to bypass anti-brute force controls

Rob 5 年 前
コミット
b5afd44195
1 ファイル変更1 行追加8 行削除
  1. 1 8
      bl-kernel/security.class.php

+ 1 - 8
bl-kernel/security.class.php

@@ -107,13 +107,6 @@ class Security extends dbJSON
 
 
 	public function getUserIp()
 	public function getUserIp()
 	{
 	{
-		if (getenv('HTTP_X_FORWARDED_FOR')) {
-			$ip = getenv('HTTP_X_FORWARDED_FOR');
-		} elseif (getenv('HTTP_CLIENT_IP')) {
-			$ip = getenv('HTTP_CLIENT_IP');
-		} else {
-			$ip = getenv('REMOTE_ADDR');
-		}
-		return $ip;
+		return getenv('REMOTE_ADDR');
 	}
 	}
 }
 }