アットウィキロゴ

LDAP Injection


  • SQLインジェクションと原理は同じで、製作者の意図しないデータを検索、表示する事が出来る。

基本的な原理はSQLインジェクションと同じである。
ただLDAPは正規表現を利用して検索をするのでその文字が異なるだけである。
正規表現で使用する、*、|、?等が対策対象文字となる。
最終更新:2006年01月22日 21:13