$_SERVER['REMOTE_ADDR']
คือที่อยู่ IP ที่การเชื่อมต่อ TCP เข้ามา แม้ว่าในทางเทคนิคจะเป็นไปได้ที่จะปลอมแปลงที่อยู่ IP แบบสองทิศทางบนอินเทอร์เน็ต (โดยการประกาศเส้นทางที่ไม่เหมาะสมผ่าน BGP) การโจมตีดังกล่าวมีแนวโน้มที่จะพบเห็นและไม่สามารถใช้ได้กับผู้โจมตีทั่วไป - โดยพื้นฐานแล้วผู้โจมตีของคุณต้องมีอำนาจควบคุม ISP หรือผู้ให้บริการ ไม่มีการโจมตีด้วยการปลอมแปลงแบบทิศทางเดียวที่เป็นไปได้กับ TCP (ยัง) การปลอมแปลง IP แบบสองทิศทางเป็นเรื่องเล็กน้อยบน LAN
โปรดทราบว่าอาจไม่ใช่ IPv4 แต่เป็นที่อยู่ IPv6 ตรวจสอบปัจจุบันของคุณจะดีในเรื่องที่ แต่ถ้าคุณจะตรวจสอบว่า1.2.3.4
เกิดขึ้นที่ใดก็ได้ภายในผู้โจมตีก็สามารถเชื่อมต่อจาก$_SERVER['REMOTE_ADDR']
2001:1234:5678::1.2.3.4
สรุปแล้วสำหรับสิ่งอื่นนอกเหนือจากแอปพลิเคชันที่สำคัญ (การธนาคาร / การทหาร / ความเสียหายที่อาจเกิดขึ้น> 50.000 €) คุณสามารถใช้ที่อยู่ IP ระยะไกลได้หากคุณสามารถยกเว้นผู้โจมตีในเครือข่ายท้องถิ่นของคุณได้