会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
VICE
博客园
首页
新随笔
联系
订阅
管理
2022年12月25日
Django之SQL注入漏洞复现(CVE-2021-35042)
摘要: 前言 SQL注入的原理是对web请求,表单或域名等提交查询的字符串没有进行安全检测过滤,攻击者可以拼接执行恶意SQL命令,导致用户数据泄露 漏洞原理 Django 组件存在 SQL 注入漏洞,该漏洞是由于对 QuerySet.order_by()中用户提供数据的过滤不足,攻击者可利用该漏洞在未授权的
阅读全文
posted @ 2022-12-25 18:24 Vice_2203
阅读(1263)
评论(0)
推荐(1)
编辑
公告