会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Ideal is the result of action!
To build better self!
博客园
首页
新随笔
订阅
管理
2021年9月8日
Django JSONField/HStoreField SQL 注入漏洞 (CVE-2019-14234)
摘要: 一.漏洞描述 该漏洞需要开发者使用了JSONField/HStoreField,且用户可控queryset查询时的键名,在键名的位置注入SQL语句。 Django通常搭配postgresql数据库,而JSONField是该数据库的一种数据类型。该漏洞的出现的原因在于Django中JSONField类
阅读全文
posted @ 2021-09-08 17:21 MCY5
阅读(417)
评论(0)
推荐(0)