---
title: "Nótaí scaoilte Django 1.4.21"
version: 6.1
locale: ga
source: https://docs.djangoproject.com/ga/6.1/releases/1.4.21/
canonical: https://djangodocs.dev/ga/6.1/releases/1.4.21/
---
# Nótaí scaoilte Django 1.4.21

*8 Iúil, 2015*

Socraíonn Django 1.4.21 roinnt saincheisteanna slándála i 1.4.20.

## Féidearthacht seirbhíse a dhiúltú trí siopa seisiúin a

I leaganacha roimhe seo de Django, chruthaigh na hiasail seisiúin taifead folamh nua sa stóras seisiúin am ar bith a ndearnadh rochtain ar `request.session` agus cuireadh eochair seisiúin ar fáil sna fianáin iarratais nach raibh taifead seisiúin acu cheana féin. D'fhéadfadh sé seo ligean d'ionsaitheoir go leor taifead seisiúin nua a chruthú go héasca go simplí trí iarratais arís agus arís eile a sheoladh le heochracha seisiúin anaithnid, d'fhéadfadh go líonfadh siad stór an tseisiúin nó go ndéanfaí taifid seisiúin úsáideoirí eile a dhíshealbhú.

Ní chruthaíonn na cúltaca seisiúin ionsuite taifead seisiúin anois ach amháin má dhéantar an seisiún a mhodhnú i ndáiríre; ní chruthaítear taifid Dá bhrí sin ní féidir an DoS féideartha seo a dhéanamh anois ach má roghnaíonn an suíomh dearcadh modhnaithe seisiún a nochtadh d'úsáideoirí gan ainm.

Toisc go socraíodh gach cúltaca seisiúin ionsuite ar leithligh (seachas socrú i gcreat croí-sheisiúin), ba cheart do chothabhálaí cúltaca seisiúin tríú páirtí a sheiceáil an bhfuil an leochaileacht chéanna i láthair ina gcúltaca agus é a cheartú más amhlaidh.

## Féidearthacht insteallta ceanntásc ós rud é go nglacann bailíochtóirí lín

Níor chuir cuid de bhailíochtóirí ionsuite Django (:class: ~django.core.validators.emailValidator, go dáiríre) cosc ar charachtair líne nua (mar gheall ar úsáid `$` in ionad `\ Z` sna nathanna rialta). Má úsáideann tú luachanna le línte nua i gceanntásca freagra HTTP nó ríomhphoist, féadfaidh ionsaithe insteallta ceanntásc a fhulaingt Níl Django féin leochaileach toisc go gcuireann: class: ~django.http.HttpResponse agus cosc ar na fóntais seolta ríomhphoist in:mod: django.core.mail línte nua i gceanntásca HTTP agus SMTP, faoi seach. Cé go bhfuil na bailíochtóirí socraithe i Django, má tá freagraí HTTP nó teachtaireachtaí ríomhphoist á chruthú agat ar bhealaí eile, is smaoineamh maith é a chinntiú go gcuireann na modhanna sin cosc ar líne nua freisin. B'fhéidir gur mhaith leat a bhailíochtú freisin nach bhfuil línte nua gan choinne ag aon sonraí atá ann cheana i d'iarratas.

[`validate_ipv4_address()`](/ga/6.1/ref/validators/#django.core.validators.validate_ipv4_address),
[`validate_slug()`](/ga/6.1/ref/validators/#django.core.validators.validate_slug), and
[`URLValidator`](/ga/6.1/ref/validators/#django.core.validators.URLValidator) and their usage in the
corresponding form fields `GenericIPAddresseField`, `IPAddressField`,
`SlugField`, and `URLField` are also affected.

Tá an fheidhm ```validate_integer () ``neamhdhoiciméadaithe, neamhúsáidte go hinmheánach níos déine anois mar a bhailíochnaíonn sé abairt rialta a úsáid in ionad an luach a chaitheamh ag baint úsáide as ``int ()``` agus seiceáil an ardaíodh eisceacht.
