Пароль спец символ LDAP

Ответить
Аватара пользователя
vaanes
Сообщения: 71
Зарегистрирован: 24 янв 2016, 18:45
Имя: Иван
Откуда: Ростов-на-Дону

Пароль спец символ LDAP

Сообщение vaanes »

При входе по LDAP и если в пароле есть знак <
Авторизация не проходит, идет сброс. Помогает только изменение пароля
Аватара пользователя
support
Техническая поддержка
Сообщения: 8993
Зарегистрирован: 19 окт 2014, 18:22
Имя: Харчишин Сергей
Откуда: Крым, Евпатория

Re: Пароль спец символ LDAP

Сообщение support »

Да, символы < > запрещены в полях ввода и они заменяются на _
triadax
Сообщения: 135
Зарегистрирован: 14 фев 2020, 09:59
Имя: Сергей
Откуда: Россия

Re: Пароль спец символ LDAP

Сообщение triadax »

А для чего такое решение? Или в новых версиях эта особенность решена?
Аватара пользователя
support
Техническая поддержка
Сообщения: 8993
Зарегистрирован: 19 окт 2014, 18:22
Имя: Харчишин Сергей
Откуда: Крым, Евпатория

Re: Пароль спец символ LDAP

Сообщение support »

чтоб нельзя было ввести <script>...</script> и т.д.
triadax
Сообщения: 135
Зарегистрирован: 14 фев 2020, 09:59
Имя: Сергей
Откуда: Россия

Re: Пароль спец символ LDAP

Сообщение triadax »

support писал(а): 26 авг 2021, 07:21 чтоб нельзя было ввести <script>...</script> и т.д.
А проверку на "<script>" не лучше сделать. Очень странно решение учитывая, что в паролях использование спец символов обязательно. Очень много времени убили на поиск проблемы, думая что сломан LDAP. Тем более, что нет описания этой особенности не на странице настрой LDAP, ни в мануале.

Что-то вроде: !!!ВНИМАНИЕ!!! Использование символов < > в паролях запрещено в целях безопасности, во избежание использования скриптов (<script>...</script>). Символы автоматически заменяются на _
Ответить