私が知っているのは、ユーザーが入力したデータからPHPのMySQLデータベースにクエリを実行するときに、データをサニタイズする必要があることです。私が立ち上げているプロジェクトでは、ldap_bind()関数を使ってログイン用のActive Directoryを認証します。LDAP_bindクエリのサニタイズ
匿名バインドの試みを防ぐためにパスワードを確認するための手順を実行しましたが、ユーザーが入力したデータを使用するときに通常と同様に他の予防策を講じる必要があるかどうかは疑問です。あるいは、これはActive Directoryが自分自身を世話するものですか?
ようこそ。あなたは[adLDAP PHPライブラリ](http://adldap.sourceforge.net/) – Nathan