Django 1.11.29发行说明

2020年3月4日

Django 1.11.29修复了1.11.28中的一个安全问题。

CVE-2020-9402:潜在的SQL注入 tolerance 基于Oracle的GIS函数与集合中的参数

Oracle上的GIS函数和聚合都要经过SQL注入,使用一个合适的 tolerance .