Nótaí scaoilte Django 1.4.6Link to this heading

13 Lúnasa, 2013

Socraíonn Django 1.4.6 saincheist slándála amháin atá i láthair in eisiúintí Django roimhe seo sa tsraith 1.4, chomh maith le fabht amháin eile.

Is é seo an séú scaoileadh bugfix/slándála sa tsraith Django 1.4.

Ionsaí XSS féideartha a mhaolú trí URLanna atreoraithe a sholáthraíonn an úsáideLink to this heading

Braitheann Django ar ionchur úsáideora i roinnt cásanna (m.sh. django.contrib.auth.views.login () ``, ``django.contrib.comments, agus:doc: i18n) chun an t-úsáideoir a atreorú chuig URL “ar rath </topics/i18n/index>”. Níor sheiceáil na seiceálacha slándála do na haatreoruithe seo (eadhon django.utils.http.is_safe_url () ``)) an bhfuil an scéim http (s) ``agus mar sin cheadaíodh URLanna ``javascript:... a iontráil. Má bhí forbróir ag brath ar ``is_safe_url () ``chun spriocanna athsheolta sábháilte a sholáthar agus URL den sórt sin a chur i nasc, d'fhéadfadh siad a bheith ag fulaingt ó ionsaí XSS. Ní chuireann an fabht seo i bhfeidhm ar Django faoi láthair, ós rud é nach gcuirimid an URL seo ach sa cheannteideal freagartha ``Suíomh ``agus is cosúil go ndéanann brabhsálaithe neamhaird ar JavaScript ansin.

BuigdheisiúcháinLink to this heading

  • Socraigh fabht doiléir leis an maisitheoir: func: ~django.test.override_settings. Má bhuail tú eisceacht “_original_allowed_hosts'” ag réad ``AttributeError: 'Socruithe', is dócha go bhfuil sé socraithe (#20636).