From 129d572e4443614cd72423af1111d3132d9f6711 Mon Sep 17 00:00:00 2001 From: Dominik Pfennig <dominik@suma-ev.de> Date: Wed, 5 Oct 2016 08:31:59 +0200 Subject: [PATCH] Update index.php --- public/index.php | 6 ++++++ 1 file changed, 6 insertions(+) diff --git a/public/index.php b/public/index.php index 76ed52b9c..c4411d42b 100644 --- a/public/index.php +++ b/public/index.php @@ -7,6 +7,12 @@ * @author Taylor Otwell <taylorotwell@gmail.com> */ +# Manchmal passiert es, dass ein Proxy sowohl den HEADER HTTP_FORWARDED, als auch den HEADER "HTTP_X_FORWARDED_FOR" setzt +# Wir löschen den einen und verwenden Ihn nicht: +if (isset($_SERVER["HTTP_FORWARDED"]) && isset($_SERVER["HTTP_X_FORWARDED_FOR"])) { + unset($_SERVER["HTTP_FORWARDED"]); +} + # Unser erster Schritt wird sein, IP-Adresse und USER-Agent zu anonymisieren, damit # nicht einmal wir selbst noch Zugriff auf die Daten haben: if( !isset($_SERVER['HTTP_X_FORWARDED_FOR']) && isset($_SERVER['REMOTE_ADDR']) ) -- GitLab