svn: /pear/peardoc/trunk/en/package/networking/net-ldap2/ connect.xml
[email protected] (Benedikt Hallinger) Tue, 26 Jul 2011 05:50:56 +0000
| Newsgroups | php.pear.doc |
|---|---|
| Message-ID | <[email protected]> |
beni Tue, 26 Jul 2011 05:50:56 +0000
Revision: http://svn.php.net/viewvc?view=revision&revision=313689
Log:
* Added some security notes
Changed paths:
U pear/peardoc/trunk/en/package/networking/net-ldap2/connect.xml
Modified: pear/peardoc/trunk/en/package/networking/net-ldap2/connect.xml
===================================================================
--- pear/peardoc/trunk/en/package/networking/net-ldap2/connect.xml 2011-07-25 23:40:57 UTC (rev 313688)
+++ pear/peardoc/trunk/en/package/networking/net-ldap2/connect.xml 2011-07-26 05:50:56 UTC (rev 313689)
@@ -65,7 +65,10 @@
<row>
<entry><literal>bindpw</literal></entry>
- <entry>Password for the <literal>binddn</literal>. If the credentials are wrong, the bind will fail server-side and an anonymous bind will be established instead.</entry>
+ <entry>Password for the <literal>binddn</literal>. If the credentials are wrong, the bind will fail server-side and an
+ anonymous bind will be established instead. An empty password requests an unathenticated bind. This can cause
+ security problems in your application, if you rely on a bind to make security decisions (see
+ <ulink url="http://tools.ietf.org/html/rfc4513#section-6.3.1">RFC-4513, section 6.3.1</ulink>).</entry>
<entry>(none)</entry>
</row>