OWASP Cheat Sheet SeriesのLDAP Injection Prevention Cheat Sheetについてメモする。 LDAPとは ネットワーク機器やユーザーなどの情報を管理するディレクトリサービスへ接続するためのプロトコル ディレクトリサービス:ネットワークに存在するさまざまな情報を一元的に管理し、検索などの機能を提供するサービス LDAPの仕組み LDAPディレクトリに接続する場合、通常のLDAPワークフローは以下のようになる※プリンターと接続する場合 LDAPディレクトリとのセキュアな接続を確立する。 特定のプリンタの「検索」クエリをLDAPディレクトリに送信する。 LDAPディレクトリはユーザを認証する。 ディレクトリ内で検索オペレーションが実行され、要求されたプリンタのアドレスが返却される。 プリンタに接続する。 LDAPインジェクション ユーザー入力に
Introduction Index Alphabetical Index ASVS Index MASVS Index Proactive Controls Index Top 10 Cheatsheets LDAP Injection Prevention Cheat Sheet¶ Introduction¶ The Lightweight Directory Access Protocol (LDAP) allows an application to remotely perform operations such as searching and modifying records in directories. LDAP injection results from inadequate input sanitization and validation and allows
One of the many great features that CloudFlare provides is protection from Distributed Denial of Service (DDoS) attacks. A malicious party who wants to make your website or web service unavailable could try to overwhelm it with requests from compromised machines (or bots) all around the world. With a large enough volume of requests, your server may become overloaded and not be able to provide its
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く