
Injection SQL dans QuerySet.annotate(), aggregate() et extra()
Injection SQL dans QuerySet.annotate(), aggregate() et extra()
Exécutez ./setup.sh pour l'installation initiale
Ouvrez l'image Docker pour initialiser la base de données :
docker exec -it {container_id} /bin/bash
Et exécutez les commandes suivantes :
python manage.py makemigrations cve202228346
python manage.py migrate
Démarrez les instances en utilisant :
docker-compose up
Ouvrez maintenant l'URL suivante pour charger les données d'exemple :
http://localhost:8000/load_example_data
Ensuite, allez à la page vulnérable à l'adresse : http://localhost:8000/users/
Exploitez le paramètre à : todo