---
title: "Nótaí scaoilte Django 1.11.22"
version: 5.2
locale: ga
source: https://docs.djangoproject.com/ga/5.2/releases/1.11.22/
canonical: https://djangodocs.dev/ga/5.2/releases/1.11.22/
---
# Nótaí scaoilte Django 1.11.22

*1 Iúil, 2019*

Socraíonn Django 1.11.22 saincheist slándála i 1.11.21.

## CVE-2019-12781: Braite HTTP mícheart le seachfhreastalaí droim ag nascadh trí HTTPS

Nuair a imscaradh taobh thiar de seachfhreastalaí ar ais a nascann le Django trí HTTPS,: attr: Django.http.HttpRequest.Scheme braithfeadh go mícheart iarratais ar chliaint a rinneadh trí HTTP mar úsáid HTTPS. Bíonn torthaí míchearta leis seo le haghaidh: meth: ~django.http.httpRequest.is\_secure, agus:meth: ~django.http.httpRequest.build\_absolute\_uri, agus nach ndéanfaí iarratais HTTP a atreorú chuig HTTPS de réir: setting: SECURE\_SSL\_REDIRECT.

Meas HttpRequest.Scheme\` anois:setting: SECURE\_PROXY\_SSL\_HEADER, má tá sé cumraithe, agus má shocraítear an ceannteideal cuí ar an iarratas, le haghaidh iarratais HTTP agus HTTPS araon.

Má úsáideann tú Django taobh thiar de seachfhreastalaí droim a sheolann iarratais HTTP, agus a nascann le Django trí HTTPS, déan cinnte go láimhseálann d'iarratas cosáin cód i gceart ag brath ar scheme\`, is\_secure () \`, build\_absolute\_uri () \`, agus \`\`SECURE\_SSL\_REDIRECT\`.
