我正在使用LDAP开发spring应用程序。是否有任何选项可以防止LDAP中的匿名绑定。我正在使用Apache Directory Studio。甚至我都给出了简单的绑定。允许匿名绑定
Pl。帮我解决这个问题。
预先感谢
答案 0 :(得分:1)
当前大多数LDAP服务器实现都可以选择禁用匿名绑定。
从LDAP客户端角度,您可以检查bindDN和密码是否为空,并禁止任何此类请求。
THere也是某些人使用的“未经身份验证的绑定”术语,只要知道bindDN即可,但是密码为空,您也可以禁止使用。
-吉姆