Django 2.2.10发行说明

2020年2月3日

Django 2.2.10修复了2.2.9中的一个安全问题。

CVE-2020-7471:潜在的SQL注入 StringAgg(delimiter)

StringAgg 聚合函数接受SQL注入,使用了一个精心编制的 delimiter .