---
title: "Nótaí scaoilte Django 1.4.6"
version: 6.0
locale: ga
source: https://docs.djangoproject.com/ga/6.0/releases/1.4.6/
canonical: https://djangodocs.dev/ga/6.0/releases/1.4.6/
---
# Nótaí scaoilte Django 1.4.6

*13 Lúnasa, 2013*

Socraíonn Django 1.4.6 saincheist slándála amháin atá i láthair in eisiúintí Django roimhe seo sa tsraith 1.4, chomh maith le fabht amháin eile.

Is é seo an séú scaoileadh bugfix/slándála sa tsraith Django 1.4.

## Ionsaí XSS féideartha a mhaolú trí URLanna atreoraithe a sholáthraíonn an úsáide

Braitheann Django ar ionchur úsáideora i roinnt cásanna (m.sh. ```django.contrib.auth.views.login () ``, ``django.contrib.comments```, agus:doc: i18n) chun an t-úsáideoir a atreorú chuig URL “ar rath \</topics/i18n/index\>”. Níor sheiceáil na seiceálacha slándála do na haatreoruithe seo (eadhon ```django.utils.http.is_safe_url () ``)```) an bhfuil an scéim ```http (s) ``agus mar sin cheadaíodh URLanna ``javascript:...``` a iontráil. Má bhí forbróir ag brath ar is\_safe\_url () chun spriocanna athsheolta sábháilte a sholáthar agus URL den sórt sin a chur i nasc, d'fhéadfadh siad a bheith ag fulaingt ó ionsaí XSS. Ní chuireann an fabht seo i bhfeidhm ar Django faoi láthair, ós rud é nach gcuirimid an URL seo ach sa cheannteideal freagartha Suíomh agus is cosúil go ndéanann brabhsálaithe neamhaird ar JavaScript ansin.

## Buigdheisiúcháin

- Socraigh fabht doiléir leis an maisitheoir: func: ~django.test.override\_settings. Má bhuail tú eisceacht “\_original\_allowed\_hosts'” ag réad AttributeError: 'Socruithe', is dócha go bhfuil sé socraithe (#20636).
