LDAP Injection
LDAP Injection променя LDAP filter/query чрез некоректно обработен вход.
Какво е
LDAP Injection променя LDAP filter/query чрез некоректно обработен вход.
Как работи
При динамично съставяне на LDAP filters attacker може да промени логическите условия и да извлече directory информация или да заобиколи authentication/authorization проверки.
Как да се предотврати
Използвайте LDAP escaping/parameterization от утвърдени библиотеки, валидирайте тип и формат на identifiers, ограничете directory permissions и не връщайте прекомерна диагностична информация.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.