タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

ldapに関するpinkumohikanのブックマーク (1)

  • LDAPエスケープ – PHPのldap_escape関数

    (Last Updated On: 2018年8月4日)OWASP TOP10の1位のセキュリティ脅威はインジェクションです。 https://www.owasp.org/index.php/Top_10_2013-A1-Injection SQLインジェクション、コマンドインジェクションはリファレンスとして掲載されていますが、何故かLDAPインジェクションは掲載されていません。しかし、OWASPの別の文書では簡単に解説されています。 https://www.owasp.org/index.php/Testing_for_LDAP_Injection_(OWASP-DV-006) LDAPサーバの設定が脆弱な場合、LDAPインジェクションでLDAPデータベースの中身を大量に盗む事が可能になります。 LDAPライブラリの問題はエスケープ方法が定義されているにも関わらず、LDAPクエリ文字列用

    LDAPエスケープ – PHPのldap_escape関数
    pinkumohikan
    pinkumohikan 2017/01/10
    LDAPにおけるエスケープと、phpのldap_escape関数について
  • 1