会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
autumnnnnnnnnn
博客园
首页
新随笔
管理
随笔分类 -
漏洞复现
CVE-2021-35042 Django order_by SQL注入 漏洞复现和分析
摘要:0 简介 在特定限制条件下,Django的order_by方法会导致SQL注入 影响版本:3.1.x < 3.1.13, 3.2.x < 3.2.5 条件: Debug=True 接口使用order_by方法 复现/分析环境: python 3.8.1 Django 3.2.4 MySQL 5.7.
阅读全文
posted @
2022-04-02 21:55
autumnnnnnnnnn
阅读(1121)
评论(0)
推荐(0)
公告