Nótaí scaoilte Django 1.11.22Link to this heading

1 Iúil, 2019

Socraíonn Django 1.11.22 saincheist slándála i 1.11.21.

CVE-2019-12781: Braite HTTP mícheart le seachfhreastalaí droim ag nascadh trí HTTPSLink to this heading

Nuair a imscaradh taobh thiar de seachfhreastalaí ar ais a nascann le Django trí HTTPS,: attr: Django.http.HttpRequest.Scheme braithfeadh go mícheart iarratais ar chliaint a rinneadh trí HTTP mar úsáid HTTPS. Bíonn torthaí míchearta leis seo le haghaidh: meth: ~django.http.httpRequest.is_secure, agus:meth: ~django.http.httpRequest.build_absolute_uri, agus nach ndéanfaí iarratais HTTP a atreorú chuig HTTPS de réir: setting: SECURE_SSL_REDIRECT.

Meas HttpRequest.Scheme` anois:setting: SECURE_PROXY_SSL_HEADER, má tá sé cumraithe, agus má shocraítear an ceannteideal cuí ar an iarratas, le haghaidh iarratais HTTP agus HTTPS araon.

Má úsáideann tú Django taobh thiar de seachfhreastalaí droim a sheolann iarratais HTTP, agus a nascann le Django trí HTTPS, déan cinnte go láimhseálann d'iarratas cosáin cód i gceart ag brath ar scheme`, is_secure () `, build_absolute_uri () `, agus ``SECURE_SSL_REDIRECT`.