安全博客文章 Django DeleteView without confirmation template, but with CSRF attack 随便写点东西吧。 Django的Class based view十分好用,也很灵活。其中DeleteView(…
安全博客文章 Django debug page XSS漏洞(CVE-2017-12794)分析 Django发布了新版本1.11.5,修复了500页面中可能存在的一个XSS漏洞,这篇文章说明一下该漏洞的原理…
安全博客文章 Django JSONField SQL注入漏洞(CVE-2019-14234)分析与影响 作为铁杆Django用户,发现昨天Django进行了更新,且修复了一个SQL注入漏洞。在我印象里这应该是Dja…
安全博客文章 Django DeleteView without confirmation template, but with CSRF attack 随便写点东西吧。 Django的Class based view十分好用,也很灵活。其中DeleteView(…
安全博客文章 Django debug page XSS漏洞(CVE-2017-12794)分析 Django发布了新版本1.11.5,修复了500页面中可能存在的一个XSS漏洞,这篇文章说明一下该漏洞的原理…