PHP: REMOTE_ADDR und weitergereichte Client-IP prüfen
Nach REMOTE_ADDR, X-Forwarded-For, CF-Connecting-IP und ähnlichen Headern suchen. Entscheidend ist der Datenfluss danach: reine Laufzeitprüfung, Sicherheitsentscheidung, Logeintrag oder persistente Datenbankspalte sind unterschiedlich zu bewerten.
Die konkreten Read-only-Befehle stehen gesammelt unter Website selbst prüfen.
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.