Django 1.11.29 版本发行说明¶
2020 年 3 月 4 日
Django 1.11.29 修复了 1.11.28 中的一个安全问题。
CVE-2020-9402: 在 Oracle 上的 GIS 函数和聚合中,通过 tolerance
参数可能存在 SQL 注入风险。¶
在 Oracle 上的 GIS 函数和聚合存在 SQL 注入风险,使用适当构造的 tolerance
。
Please take a few minutes to complete the
2024 Django Developers Survey.
Your feedback will help guide future efforts.
2020 年 3 月 4 日
Django 1.11.29 修复了 1.11.28 中的一个安全问题。
tolerance
参数可能存在 SQL 注入风险。¶在 Oracle 上的 GIS 函数和聚合存在 SQL 注入风险,使用适当构造的 tolerance
。
离线 (Django 5.1):
HTML |
PDF |
ePub
由 Read the Docs 提供。
© 2005-2024 Django Software Foundation and individual contributors. Django is a registered trademark of the Django Software Foundation.