• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

python django

Django SQL注入漏洞(CVE-2020-7471)威胁通告
Django SQL注入漏洞(CVE-2020-7471)威胁通告

2月3日,Django 官方发布安全通告公布了一个通过StringAgg(分隔符)实现利用的潜在SQL注入漏洞(CVE-2020-7471)。攻击者可通过构造分隔符传递给聚合函数contrib.postgres.aggregates.StringAgg,从而绕过转义并注入恶意SQL语句。

0
阅读
绿盟科技 发布于 6 年前
Django知识点汇总
Django知识点汇总

Django是一个高级的Python web框架,鼓励快速,以程序设计的思想进行开发。通过使用这个框架,可以省... » 阅读全文

0
阅读
张, 凯 发布于 9 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.