Heb een nieuwe site draaien waarop gebruikers kunnen inloggen mbv een SSL verbinding.
Nu wil ik bij een aantal acties het IP adres van de gebruiker kunnen loggen. Dit wil me tijdens een SSL verbinding niet echt lukken, want dan is getenv("HTTP_X_FORWARDED_FOR") niet beschikbaar. (Althans, niet bij mij...)
getenv("REMOTE_ADDR") is wel beschikbaar, maar dan is het IP adres weer niet betrouwbaar...
Een mogelijke oplossing is om een (irritante) opstartpagina te maken (zonder SSL) waarop een link staat met 'klik hier...' . Dan valt het IP-adres daar op te halen en ergens in de sessie op te slaan. Ik heb alleen een bloedhekel aan dat soort startpagina's, dus wil er alles aan doen om dat te voorkomen.
Zijn er mensen die hier ervaring mee hebben en dit op een handigere manier hebben opgelost?
Nu wil ik bij een aantal acties het IP adres van de gebruiker kunnen loggen. Dit wil me tijdens een SSL verbinding niet echt lukken, want dan is getenv("HTTP_X_FORWARDED_FOR") niet beschikbaar. (Althans, niet bij mij...)
getenv("REMOTE_ADDR") is wel beschikbaar, maar dan is het IP adres weer niet betrouwbaar...
Een mogelijke oplossing is om een (irritante) opstartpagina te maken (zonder SSL) waarop een link staat met 'klik hier...' . Dan valt het IP-adres daar op te halen en ergens in de sessie op te slaan. Ik heb alleen een bloedhekel aan dat soort startpagina's, dus wil er alles aan doen om dat te voorkomen.
Zijn er mensen die hier ervaring mee hebben en dit op een handigere manier hebben opgelost?