LDAP サーバー、PHP、および null パスワードを許可しない。
私のコードは現在、boolean true のパスワードをチェックします (はい、有効な null 以外の LDAP パスワードである可能性のある値の一部を除外します"0"
) LDAP での空白のパスワード ログインを許可しないようにします。しかし、これで十分ですか?
PHP が非 null と見なす値を作成することはできますが、LDAP では空白のパスワードとして扱われますか? おそらく0x0
(空の C 文字列) を含む文字列か、そのようなハッカー的な怪物でしょうか?
使用してldap_bind()