加强LDAP访问控制

加强LDAP访问控制,ldap,access-control,fortify,Ldap,Access Control,Fortify,强化扫描引发了一个“访问控制LDAP”问题,你知道我该如何修复/解决它吗? ldap参数存储在数据库中,因此为了建立连接,我们使用以下方法进行配置: -DAO层: public Config getConfig() { Query query = this.entityManager.createQuery("FROM Configuration"); if (query.getResultList() != null) { if (query.getResult

强化扫描引发了一个“访问控制LDAP”问题,你知道我该如何修复/解决它吗? ldap参数存储在数据库中,因此为了建立连接,我们使用以下方法进行配置: -DAO层:

public Config getConfig() {
    Query query = this.entityManager.createQuery("FROM Configuration");
    if (query.getResultList() != null) {
        if (query.getResultList().size() > 0) {
            return (Config) query.getResultList().get(0);
        }
    }
    return null;
}

如果您相信您的配置存储是安全的,那么您应该隐藏或抑制此问题

这应该假设程序无法写入配置存储,并且只有deployer管理员可以这样做