
SQL-Injection in QuerySet.annotate(), aggregate() und extra()
SQL-Injection in QuerySet.annotate(), aggregate() und extra()
Führen Sie ./setup.sh für die erste Einrichtung aus
Öffnen Sie das Docker-Image, um die Datenbank zu initialisieren:
docker exec -it {container_id} /bin/bash
Und führen Sie die folgenden Befehle aus:
python manage.py makemigrations cve202228346
python manage.py migrate
Starten Sie die Instanzen mit:
docker-compose up
Öffnen Sie nun die folgende URL, um Beispieldaten zu laden:
http://localhost:8000/load_example_data
Gehen Sie dann zur anfälligen Seite unter: http://localhost:8000/users/
Nutzen Sie den Parameter aus unter: todo