LDAP Injection

LDAP Injection променя LDAP filter/query чрез некоректно обработен вход.

Какво е

LDAP Injection променя LDAP filter/query чрез некоректно обработен вход.

Как работи

При динамично съставяне на LDAP filters attacker може да промени логическите условия и да извлече directory информация или да заобиколи authentication/authorization проверки.

Как да се предотврати

Използвайте LDAP escaping/parameterization от утвърдени библиотеки, валидирайте тип и формат на identifiers, ограничете directory permissions и не връщайте прекомерна диагностична информация.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Web приложения и браузърни атаки