diff --git a/public/index.php b/public/index.php index 76ed52b9c96dfdf120c03a00f9698c40ca756d04..c4411d42b8dde4f9d40c773db0fa9315364405ec 100644 --- a/public/index.php +++ b/public/index.php @@ -7,6 +7,12 @@ * @author Taylor Otwell <taylorotwell@gmail.com> */ +# Manchmal passiert es, dass ein Proxy sowohl den HEADER HTTP_FORWARDED, als auch den HEADER "HTTP_X_FORWARDED_FOR" setzt +# Wir löschen den einen und verwenden Ihn nicht: +if (isset($_SERVER["HTTP_FORWARDED"]) && isset($_SERVER["HTTP_X_FORWARDED_FOR"])) { + unset($_SERVER["HTTP_FORWARDED"]); +} + # Unser erster Schritt wird sein, IP-Adresse und USER-Agent zu anonymisieren, damit # nicht einmal wir selbst noch Zugriff auf die Daten haben: if( !isset($_SERVER['HTTP_X_FORWARDED_FOR']) && isset($_SERVER['REMOTE_ADDR']) )