Nótaí scaoilte Django 1.11.27Link to this heading
18 Nollaig, 2019
Socraíonn Django 1.11.27 saincheist slándála agus fabht caillteanais sonraí i 1.11.26.
CVE-2019-19844: Fuadach cuntas féideartha trí fhoirm athshocraithe pasfhocalLink to this heading
Trí sheoladh ríomhphoist atá déanta go cuí a chur isteach ag úsáid carachtair Unicode, i gcomparáid le ríomhphost úsáideora atá ann cheana nuair a bhíonn sé níos ísle le comparáid, d'fhéadfaí comhartha athshocraithe pasfhocal a sheoladh d'ionsaitheoir don chuntas comhoiriúnaithe.
D'fhonn an leochaileacht seo a sheachaint, déanann iarratais athshocraithe pasfhocal comparáid anois leis an ríomhphost a chuirtear isteach ag baint úsáide as an algartam níos déine, molta le haghaidh comparáid idir dhá aitheantóir ó `Tuarascáil Theicniúil Unicode 36, alt 2.11.2 (B) (2) `__. Ar chluiche, seolfar an ríomhphost ina bhfuil an comhartha athshocraithe chuig an seoladh ríomhphoist atá ar taifead seachas an seoladh curtha isteach.
BuigdheisiúcháinLink to this heading
Socraigh féidearthacht caillteanais sonraí in:class: ~django.contrib.postgres.forms.splitArrayField. Nuair a úsáidtear é le
ArrayField (BooleanField ()) `, marcáilíodh na luachanna go léir tar éis an chéad luach ``Truemar sheiceáiltear in ionad luachanna rith a chaomhnú (:ticket: 31073).