为懒人提供无限可能,生命不息,code不止
作者: whooyun发表于: 2020-05-14 20:00
为了 监控用户异地登陆,黑白名单访问限制,所以必须获取用户真实IP,但是web服务器又使用了nginx反向代理做了动静分离,导致每次都只能获取静态服务器的ip
1、在nginx中增加以下配置
proxy_set_header User-real-ip $remote_addr;
String userRealIp = request.getHeader("User-real-ip");