Django 1.11.28发行说明

2020年2月3日

Django 1.11.28修复了1.11.27中的一个安全问题。

CVE-2020-7471:潜在的SQL注入 StringAgg(delimiter)

StringAgg 聚合函数接受SQL注入,使用了一个精心编制的 delimiter .