Хабр Курсы для всех
РЕКЛАМА
Большая витрина: от крупнейших школ до частных авторов. Сравнивайте по цене, длительности, формату и выбирайте самый подходящий курс!

Полезная статья. Это уязвимость, но говорят о ней мало. А я ведь раньше читал множество громких новостей, где для localhost пароль не запрашивался и хакер спокойно заходил в админку, подменяя IP-адрес на 127.0.0.1 как раз через HTTP-заголовок X-Forwarded-For.
Ну просите свою ллмку удалить паттерны после написания. Тема интересная, но читать же не возможно.
В логе адрес, с которого запрос не приходил. Его вписал сам клиент