---
title: "Nótaí scaoilte Django 1.11.27"
version: 6.0
locale: ga
source: https://docs.djangoproject.com/ga/6.0/releases/1.11.27/
canonical: https://djangodocs.dev/ga/6.0/releases/1.11.27/
---
# Nótaí scaoilte Django 1.11.27

*18 Nollaig, 2019*

Socraíonn Django 1.11.27 saincheist slándála agus fabht caillteanais sonraí i 1.11.26.

## CVE-2019-19844: Fuadach cuntas féideartha trí fhoirm athshocraithe pasfhocal

Trí sheoladh ríomhphoist atá déanta go cuí a chur isteach ag úsáid carachtair Unicode, i gcomparáid le ríomhphost úsáideora atá ann cheana nuair a bhíonn sé níos ísle le comparáid, d'fhéadfaí comhartha athshocraithe pasfhocal a sheoladh d'ionsaitheoir don chuntas comhoiriúnaithe.

D'fhonn an leochaileacht seo a sheachaint, déanann iarratais athshocraithe pasfhocal comparáid anois leis an ríomhphost a chuirtear isteach ag baint úsáide as an algartam níos déine, molta le haghaidh comparáid idir dhá aitheantóir ó Tuarascáil Theicniúil Unicode 36, alt 2.11.2 (B) (2) \_\_. Ar chluiche, seolfar an ríomhphost ina bhfuil an comhartha athshocraithe chuig an seoladh ríomhphoist atá ar taifead seachas an seoladh curtha isteach.

## Buigdheisiúcháin

- Socraigh féidearthacht caillteanais sonraí in:class: ~django.contrib.postgres.forms.splitArrayField. Nuair a úsáidtear é le ```ArrayField (BooleanField ()) `, marcáilíodh na luachanna go léir tar éis an chéad luach ``True``` mar sheiceáiltear in ionad luachanna rith a chaomhnú (:ticket: 31073).
