Nótaí scaoilte Django 2.1.2Link to this heading

1 Deireadh Fómhair, 2018

Socraíonn Django 2.1.2 saincheist slándála agus roinnt fabhtanna i 2.1.1. Chomh maith leis sin, corpraítear na haistriúcháin teaghráin is déanaí ó Transifex.

CVE-2018-16984: Nochtadh hash pasfhocal d'úsáideoirí riaracháin “féach amháin”Link to this heading

Má tá cead athraithe ag úsáideoir riaracháin ar an tsamhail úsáideora, ní thaispeántar ach cuid den hash pasfhocal san fhoirm athraithe. Taispeánadh úsáideoirí riaracháin a raibh cead amharc (ach gan athrú) don tsamhail úsáideora an hash iomlán. Cé go mbíonn sé indéanta de ghnáth hash pasfhocal láidir a aisiompú, má úsáideann do shuíomh halgartaim hashing pasfhocal níos laige mar MD5 nó SHA1, d'fhéadfadh sé a bheith ina fhadhb.

BuigdheisiúcháinLink to this heading

  • Socraíodh aischéimniú nuair nach n-ardaíodh ceangail nach bhfuil ann i F () ```Fielderror a thuilleadh (:ticket: 29727).

  • Socraigh aischéimniú inar chuir an lódóir imirce neamhaird ar chomhaid a thosaíonn le tilde nó béim (:ticket: 29749).

  • Braitheann imirce déanta athruithe ar Meta.Default_Related_Name (:ticket: 29755).

  • Comhoiriúnacht breise le haghaidh CX_Oracle 7 (:ticket: 29759).

  • Socraigh aischéimniú i Django 2.0 nuair nár luadh ainmneacha innéacs uathúla (:ticket: 29778).

  • Socraigh aischéimniú nuair a tháinig ceisteanna slisnithe le colúin iolracha leis an ainm céanna ar Oracle 12.1 (:ticket: 29630).

  • Socraigh timpiste nuair a rinne úsáideoir leis an gcead amharc (ach gan athrú) iarratas POST chuig foirm athraithe úsáideora riaracháin (:ticket: 29809).