• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

django

Django SQL注入漏洞(CVE-2020-7471)威胁通告
Django SQL注入漏洞(CVE-2020-7471)威胁通告

2月3日,Django 官方发布安全通告公布了一个通过StringAgg(分隔符)实现利用的潜在SQL注入漏洞(CVE-2020-7471)。攻击者可通过构造分隔符传递给聚合函数contrib.postgres.aggregates.StringAgg,从而绕过转义并注入恶意SQL语句。

0
阅读
绿盟科技 发布于 6 年前
【威胁通告】Django SQL注入漏洞(CVE-2020-7471)
【威胁通告】Django SQL注入漏洞(CVE-2020-7471)

近日,Django 官方发布安全通告公布了一个通过StringAgg(分隔符)的潜在SQL注入漏洞(CVE-2... » 阅读全文

0
阅读
绿盟科技 发布于 6 年前
【威胁通告】Django JSONField/HstoreField SQL 注入漏洞(CVE-2019-14234)
【威胁通告】Django JSONField/HstoreField SQL 注入漏洞(CVE-2019-14234)

近日,Django 官方发布安全通告公布了一个 SQL 注入漏洞(CVE-2019-14234)。

0
阅读
绿盟科技 发布于 7 年前
Django框架防止目录穿越——从路由传参说起
Django框架防止目录穿越——从路由传参说起

最近审计代码过程中出现了没有正确处理url形成目录穿越,导致可以读取或下载任意文件的案例,过程很简单,由此却引... » 阅读全文

0
阅读
kylinking 发布于 8 年前
Django的信号机制—Signals
Django的信号机制—Signals

我们经常会在影视作品中听到一句话: 看我的眼神行事。 我们: 嗯嗯?? 眼神。这个眼睛小了可能看不到。 那这个... » 阅读全文

0
阅读
罗英 发布于 8 年前
Django知识点汇总
Django知识点汇总

Django是一个高级的Python web框架,鼓励快速,以程序设计的思想进行开发。通过使用这个框架,可以省... » 阅读全文

0
阅读
张, 凯 发布于 9 年前
【干货分享】使用Django轻松几步搞定用户认证功能
【干货分享】使用Django轻松几步搞定用户认证功能

但凡是一个公开使用的系统,都离不开认证登录这个模块,如何快速出一个基本的认证登录页面供使用则是经常遇到的问题。... » 阅读全文

0
阅读
蔡 莉 发布于 9 年前
【干货分享】使用Django ORM框架的定时任务
【干货分享】使用Django ORM框架的定时任务

在Django项目开发过程中,你是不是经常遇到这样的场景:需要实现一个定时任务,但又不想脱离Django环境独... » 阅读全文

0
阅读
蔡 莉 发布于 9 年前
Django 信号使用简介
Django 信号使用简介

Django的信号功能怎样使用?下面我将通过实例来给大家介绍。

0
阅读
呼 忠忠 发布于 9 年前
【Django源码浅析】——Django命令模块
【Django源码浅析】——Django命令模块

下边是正文…. 首先大概看一下Django 项目的主要目录,初步建立一下Django源码的世界观。

0
阅读
杨宝山 发布于 9 年前
Django任意代码执行漏洞分析
Django任意代码执行漏洞分析

从Django的SECTET_KEY到代码执行 Django是一个可以用于快速搭建高性能,优雅的网站的平台,由... » 阅读全文

0
阅读
xxlegend 发布于 11 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.