ユーザーが入力したデータから PHP で MySQL データベースにクエリを実行する場合、データをサニタイズする必要があることはわかっています。私が立ち上げているプロジェクトでは、ldap_bind() 関数を使用してログインを使用するために Active Directory に対して認証を行います。
匿名バインドの試行を防ぐためにパスワードを確認する手順を実行しましたが、ユーザーが入力したデータを使用するときに通常行うような他の予防策を講じる必要があるかどうか疑問に思っています. それとも、これは Active Directory が自動的に処理するものですか?