Nette bralo adresu klienta ze začátku hlavičky Forwarded, kam si ji zapíše i útočník
Aplikace za reverzní proxy nevidí adresu návštěvníka přímo a musí ji vyčíst z hlavičky, kterou proxy k požadavku připojí. Nette Http do verze 3.4.0 bralo z hlavičky Forwarded první položku, jenže tu tam nezapsala proxy, nýbrž klient. Vydání 3.4.1 z 27. srpna 2026 čte řetěz od opačného konce a aplikacím nastaveným přes rozšíření DI hlavičku Forwarded ve výchozím stavu zakazuje.