Страница 1 из 1

Пароль спец символ LDAP

Добавлено: 13 авг 2019, 10:22
vaanes
При входе по LDAP и если в пароле есть знак <
Авторизация не проходит, идет сброс. Помогает только изменение пароля

Re: Пароль спец символ LDAP

Добавлено: 13 авг 2019, 16:34
support
Да, символы < > запрещены в полях ввода и они заменяются на _

Re: Пароль спец символ LDAP

Добавлено: 20 авг 2021, 13:23
triadax
А для чего такое решение? Или в новых версиях эта особенность решена?

Re: Пароль спец символ LDAP

Добавлено: 26 авг 2021, 07:21
support
чтоб нельзя было ввести <script>...</script> и т.д.

Re: Пароль спец символ LDAP

Добавлено: 26 авг 2021, 08:50
triadax
support писал(а): 26 авг 2021, 07:21 чтоб нельзя было ввести <script>...</script> и т.д.
А проверку на "<script>" не лучше сделать. Очень странно решение учитывая, что в паролях использование спец символов обязательно. Очень много времени убили на поиск проблемы, думая что сломан LDAP. Тем более, что нет описания этой особенности не на странице настрой LDAP, ни в мануале.

Что-то вроде: !!!ВНИМАНИЕ!!! Использование символов < > в паролях запрещено в целях безопасности, во избежание использования скриптов (<script>...</script>). Символы автоматически заменяются на _