---
title: "Nótaí scaoilte Django 1.3.4"
version: 5.2
locale: ga
source: https://docs.djangoproject.com/ga/5.2/releases/1.3.4/
canonical: https://djangodocs.dev/ga/5.2/releases/1.3.4/
---
# Nótaí scaoilte Django 1.3.4

*Deireadh Fómhair 17, 2012*

Is é seo an ceathrú eisiúint sa tsraith Django 1.3.

## Nimhiú ceanntásc óstá

Baineann roinnt codanna de Django - neamhspleách ar fheidhmchláir scríofa ag an úsáideoir deiridh - úsáid as URLanna iomlána, lena n-áirítear ainm fearainn, a ghintear ó cheanntásc Óstach HTTP. Tá roinnt ionsaithe i gcoinne seo thar chumas Django rialú, agus éilíonn siad go ndéanfar an freastalaí gréasáin a chumrú i gceart; le tamall tá nótaí i ndoiciméadú Django ag comhairle le húsáideoirí maidir le cumraíocht den sórt sin.

Tá parsáil ionsuite Django féin ar cheanntásc an Óstach fós leochaileach, mar a tuairiscíodh dúinn le déanaí. Bhí an ceanntásc Óstach ag paráil i Django 1.3.3 agus Django 1.4.1 - go sonrach, ```Django.http.HTTPrequest.get_host () ``-- ag láimhseáil faisnéis ainm úsáideora/pasfhocal sa cheanntásc go mícheart. Dá bhrí sin, mar shampla, glacfadh Django leis an gceannteideal Óstach seo a leanas agus é ag rith ar `validsite.com```:

```text
Host: validsite.com:random@evilsite.com
```

Agus é seo á úsáid, féadfaidh ionsaitheoir a chur faoi deara codanna de Django -- go háirithe an mheicníocht um athshocrú pasfhocail -- URLanna treallach a ghiniúint agus a thaispeáint d'úsáideoirí.

Chun é seo a leigheas, tá an parsáil in HttpRequest.get\_host () \`á mhodhnú; Ardaíonn ceannteidil óstach ina bhfuil ábhar a d'fhéadfadh a bheith contúirteach (amhail péirí ainm úsáideora/pasfhocal) an eisceacht anois: exc: \`Django.Core.Exceptions.SuspiciousOperation.

Cuireadh sonraí faoin tsaincheist seo ar líne ar dtús mar “comhairleoir slándála”.
