惧愁人 发表于 2024-9-16 23:44:26

应用中心新增检测后台管理员clientip客户端IP_get_client_ip判断来控制你应用中心后台更新应用的$_G['clientip']跟踪记录的规避

应用中心新增检测后台管理员clientip客户端IP_get_client_ip判断来控制你应用中心后台更新应用的$_G['clientip']跟踪记录的规避方法:


首先:你更新应用会向应用中心发送数据包:$addonuniqueid = $chars.$chars.$chars.$chars.$chars.$chars.substr(md5($_G['clientip'].TIMESTAMP), 0, 4).random(6);
所在文件:\source\function\function_cloudaddons.php
其中:$_G['clientip']的逻辑在:\source\class\discuz\discuz_application.php
作用语段为:
**** Hidden Message *****
'clientip' => $this->_get_client_ip() 是在 discuz_application.php 文件中用来获取客户端 IP 的一部分代码。它通过调用 $this->_get_client_ip() 函数来获取用户的实际访问 IP,并将结果存储在 $_G['clientip'] 中。

那么为了避免被应用中心跟踪记录你服务器IP和上传你所在IP地理位置,需要对更新应用时候上传给应用中心你的信息记录进行改造:
操作方法:
还是在文件:\source\class\discuz\discuz_application.php
查找:
**** Hidden Message *****
在其下行增加:
**** Hidden Message *****
然后保存即可,无任何副作用~
**** Hidden Message *****


tdn2024 发表于 2024-12-14 00:06:32

看看,感谢分享
页: [1]
查看完整版本: 应用中心新增检测后台管理员clientip客户端IP_get_client_ip判断来控制你应用中心后台更新应用的$_G['clientip']跟踪记录的规避

创宇盾启航版免费网站防御网站加速服务