Я работаю над своим первым настольным приложением, которое запрашивает LDAP.Я работаю в C под Unix и использую opends, и я новичок в LDAP.Спустя некоторое время я заметил, что пользователь может изменить запрос LDAP, внедрив вредоносный код.
Я хотел бы знать, какие методы очистки известны не только для разработки на C / Unix, но и в более общем плане.термины, т. е. веб-разработка и т. д.
Я думал, что эквалайзера равно и точка с запятой будет достаточно, но я не уверен.
Вот небольшой фрагмент кода, чтобы я мог прояснить вопрос:
String ldapSearchQuery = "(cn=" + $userName + ")";
System.out.println(ldapSearchQuery);
Очевидно, что мне нужно очистить $ userName, как указано в этом СТАТЬЯ OWASP