LDAP 控制

以下是使用 PHP >= 7.3.0 的 LDAP 控制的一些示例。

示例 #1 使用策略信息绑定

<?php

$user
= 'cn=admin,dc=example,dc=com';
$passwd = 'adminpassword';

$ds = ldap_connect('ldap://localhost');

if (
$ds) {
$r = ldap_bind_ext($ds, $user, $passwd, [['oid' => LDAP_CONTROL_PASSWORDPOLICYREQUEST]]);

if (
ldap_parse_result($ds, $r, $errcode, $matcheddn, $errmsg, $referrals, $ctrls)) {
if (
$errcode != 0) {
die(
"错误: $errmsg ($errcode)");
}
if (isset(
$ctrls[LDAP_CONTROL_PASSWORDPOLICYRESPONSE])) {
$value = $ctrls[LDAP_CONTROL_PASSWORDPOLICYRESPONSE]['value'];
echo
"过期时间: ".$value['expire']." 秒\n";
echo
"剩余认证次数: ".$value['grace']."\n";
if (isset(
$value['error'])) {
echo
"策略错误代码: ".$value['error'];
}
}
}
} else {
die(
"无法连接到 LDAP 服务器");
}
?>

示例 #2 仅在描述不为空时修改描述

<?php
// $link 是一个 LDAP 连接

$result = ldap_mod_replace_ext(
$link,
'o=test,dc=example,dc=com',
[
'description' => '新的描述'],
[
[
'oid' => LDAP_CONTROL_ASSERT,
'iscritical' => TRUE,
'value' => ['filter' => '(!(description=*))']
]
]
);

// 然后使用 ldap_parse_result
?>

示例 #3 在删除之前读取一些值

<?php
// $link 是一个 LDAP 连接

$result = ldap_delete_ext(
$link,
'o=test,dc=example,dc=com',
[
[
'oid' => LDAP_CONTROL_PRE_READ,
'iscritical' => TRUE,
'value' => ['attrs' => ['o', 'description']]
]
]
);

// 然后使用 ldap_parse_result
?>

示例 #4 删除引用

<?php
// $link 是一个 LDAP 连接

// 没有控制的话,它会删除被引用的节点
// 确保将控制设置为关键,以避免这种情况
$result = ldap_delete_ext(
$link,
'cn=reference,dc=example,dc=com',
[[
'oid' => LDAP_CONTROL_MANAGEDSAIT, 'iscritical' => TRUE]]
);

// 然后使用 ldap_parse_result
?>

示例 #5 对搜索使用分页

<?php
// $link 是一个 LDAP 连接

$cookie = '';

do {
$result = ldap_search(
$link, 'dc=example,dc=base', '(cn=*)', ['cn'], 0, 0, 0, LDAP_DEREF_NEVER,
[[
'oid' => LDAP_CONTROL_PAGEDRESULTS, 'value' => ['size' => 2, 'cookie' => $cookie]]]
);
ldap_parse_result($link, $result, $errcode , $matcheddn , $errmsg , $referrals, $controls);
// 为了使示例简短,没有测试错误
$entries = ldap_get_entries($link, $result);
foreach (
$entries as $entry) {
echo
"cn: ".$entry['cn'][0]."\n";
}
if (isset(
$controls[LDAP_CONTROL_PAGEDRESULTS]['value']['cookie'])) {
// 您需要将上一次调用的 cookie 传递给下一次调用
$cookie = $controls[LDAP_CONTROL_PAGEDRESULTS]['value']['cookie'];
} else {
$cookie = '';
}
// 空 cookie 表示最后一页
} while (strlen($cookie) > 0);
?>
添加备注

用户贡献笔记 1 条笔记

snapplez
2 年前
LDAP 分页需要使用协议版本 3 或更高版本。如果 LDAP_CONTROL_PAGEDRESULTS LDAP 控制不起作用,请尝试在绑定之前设置 LDAP 协议版本。

<?php

$ldapconn
= ldap_connect($ldapuri) or die("That LDAP-URI was not parseable");

ldap_set_option($ldapconn, LDAP_OPT_PROTOCOL_VERSION, 3);

?>
To Top