
SQL-инъекция в QuerySet.annotate(), aggregate() и extra()
SQL-инъекция в QuerySet.annotate(), aggregate() и extra()
Выполните ./setup.sh для первоначальной настройки
Откройте docker-образ, чтобы инициализировать базу данных:
docker exec -it {container_id} /bin/bash
И выполните следующие команды:
python manage.py makemigrations cve202228346
python manage.py migrate
Запустите экземпляры, используя:
docker-compose up
Теперь откройте следующий URL-адрес, чтобы загрузить тестовые данные:
http://localhost:8000/load_example_data
Затем перейдите на уязвимую страницу по адресу: http://localhost:8000/users/
Эксплуатируйте параметр по адресу: todo