LDAP Injection occurs when user input is insecurely inserted into LDAP queries without escaping special characters. Attackers manipulate query logic through character injection, enabling authentication bypass, unauthorized data access, privilege escalation, and directory structure disclosure.
Never build LDAP filters by concatenating unescaped user input. Special characters alter filter structure and meaning.
Антишаблон безопасности для уязвимостей внедрения LDAP (CWE-90). Используйте при создании или проверке кода, который создает фильтры LDAP, запрашивает службы каталогов или обрабатывает ввод пользователя в операциях LDAP. Обнаруживает неэкранированные специальные символы в фильтрах LDAP. Источник: igbuend/grimbard.
Откройте терминал или инструмент командной строки (Terminal, iTerm, Windows Terminal и т.д.) Скопируйте и выполните эту команду: npx skills add https://github.com/igbuend/grimbard --skill ldap-injection-anti-pattern После установки навык будет автоматически настроен в вашей AI-среде разработки и готов к использованию в Claude Code, Cursor или OpenClaw