【问题标题】:Sending sensitive information against AD针对 AD 发送敏感信息
【发布时间】:2012-04-02 17:24:39
【问题描述】:

我正在开发 vb.net 2.0 应用程序,该应用程序通过将 LDAP 配置、用户名和密码发送到 DirectoryEntry 方法来检查用户凭据与 AD。 LDAP 在 web.config 文件中配置。 AppScan 结果显示登录请求未通过 SSL 发送,并建议在发送敏感信息时始终使用 SSL 和 POST(正文)参数:

DirectoryEntry("LDAPPath"), txtUserName, txtPassword)

如何以安全的方式向 AD 发送此请求? 提前谢谢你。

【问题讨论】:

    标签: vb.net security authentication active-directory


    【解决方案1】:

    如果您将 DirectoryEntry 上的 AuthenticationType 设置为 AuthenticationTypes.SecureSocketsLayer,这应该开始在 LDAPS 上工作。

    【讨论】:

      猜你喜欢
      • 2011-06-24
      • 1970-01-01
      • 2015-10-12
      • 1970-01-01
      • 2012-12-26
      • 1970-01-01
      • 2016-04-19
      • 2011-05-30
      • 1970-01-01
      相关资源
      最近更新 更多