Nótaí scaoilte Django 1.3.4Link to this heading
Deireadh Fómhair 17, 2012
Is é seo an ceathrú eisiúint sa tsraith Django 1.3.
Nimhiú ceanntásc óstáLink to this heading
Baineann roinnt codanna de Django - neamhspleách ar fheidhmchláir scríofa ag an úsáideoir deiridh - úsáid as URLanna iomlána, lena n-áirítear ainm fearainn, a ghintear ó cheanntásc Óstach HTTP. Tá roinnt ionsaithe i gcoinne seo thar chumas Django rialú, agus éilíonn siad go ndéanfar an freastalaí gréasáin a chumrú i gceart; le tamall tá nótaí i ndoiciméadú Django ag comhairle le húsáideoirí maidir le cumraíocht den sórt sin.
Tá parsáil ionsuite Django féin ar cheanntásc an Óstach fós leochaileach, mar a tuairiscíodh dúinn le déanaí. Bhí an ceanntásc Óstach ag paráil i Django 1.3.3 agus Django 1.4.1 - go sonrach, Django.http.HTTPrequest.get_host () ``-- ag láimhseáil faisnéis ainm úsáideora/pasfhocal sa cheanntásc go mícheart. Dá bhrí sin, mar shampla, glacfadh Django leis an gceannteideal Óstach seo a leanas agus é ag rith ar `validsite.com:
Host: validsite.com:random@evilsite.com
Agus é seo á úsáid, féadfaidh ionsaitheoir a chur faoi deara codanna de Django -- go háirithe an mheicníocht um athshocrú pasfhocail -- URLanna treallach a ghiniúint agus a thaispeáint d'úsáideoirí.
Chun é seo a leigheas, tá an parsáil in HttpRequest.get_host () `á mhodhnú; Ardaíonn ceannteidil óstach ina bhfuil ábhar a d'fhéadfadh a bheith contúirteach (amhail péirí ainm úsáideora/pasfhocal) an eisceacht anois: exc: `Django.Core.Exceptions.SuspiciousOperation.
Cuireadh sonraí faoin tsaincheist seo ar líne ar dtús mar “comhairleoir slándála”.