coldfusion_ColdFusion isIPInRange()UDF支持IPv4,IPv6,CIDR和Regex

coldfusion

在我们的Web应用程序框架意外将CDN / WAF提供程序列入黑名单之后,今天早上我收到了有关502服务器错误的报告。 我想通过将其IP列入白名单来确保不会再次发生这种情况,但是它们具有许多IP,并且其数据仅以IPv4和IPv6 CIDR表示法可用。

除了确定当前主机的IP之外,ColdFusion没有任何内置的IP相关工具……因此,我开始寻找潜在的现有解决方案。

我检查了CFDocs ,发现有一个isIPInRange函数(没有任何示例),但这是一个仅Lucee的函数 。 Lucee函数接受以逗号分隔的列表或IP定义数组,但不支持CIDR或Regex。

我检查了CFLib ,发现有一个isIPInRange UDF ,其名称与2005年相同,使用的是正则表达式值列表,但它不支持CIDR或破折号分隔的范围(嗯,除非您想为此编写正则表达式) 。

我一直在使用Anjo Gakhar在2008年发布的一种方法,该方法演示了如何使用未记录的coldfusion.util.IPAddressUtils类来识别字符串是有效的IPv4还是IPv6 IP地址。

然后我发现Ben Nadel在2018年发表的博客文章中记录了他使用Commons IP Math检查CIDR范围中是否存在IPv4或IPv6 IP的实现 ,但是它依赖于称为Commons IP Math的单独的Java库(MIT)。 该代码示例还仅支持单个CIDR范围。

由于现有解决方案都无法完全满足我的需求,因此我决定编写自己的ColdFusion UDF,并结合所有方面的最佳功能。

  • 执行IPv4和IPv6验证
  • 支持IPv4和IPv6 CIDR范围表示法
  • 支持范围列表或数组
  • 支持正则表达式范围规则
  • 支持破折号分隔的IP地址范围
  • 支持单个IP(相对于范围)
  • 需要Commons IP Math JAR文件

由于我所有的Web应用程序都位于CDN / WAF的后面,并且如果将CDN列入黑名单,可能会受到负面影响,所以我认为最好将JAR添加到全局路径而不是使用Javaloader。 我也没有像Ben那样将其写为独立的CFC。 我的大多数项目都使用全局UDF库,这是最简单的集成方法,因为我不必手动更新每个项目。

源代码

这是要点的链接。 由于JAR的要求,不幸的是无法使用TryCF对此进行演示。


[ https://gist.github.com/JamoCA/27cf5307d7b8854c62539fdeebbea51f ]

翻译自: https://dev.to/gamesover/coldfusion-isipinrange-udf-to-support-ipv4-ipv6-cidr-regex-212h

coldfusion

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值