---
title: "Django 1.7.6 versionsinformation"
version: 5.2
locale: sv
source: https://docs.djangoproject.com/sv/5.2/releases/1.7.6/
canonical: https://djangodocs.dev/sv/5.2/releases/1.7.6/
---
# Django 1.7.6 versionsinformation

*9 mars 2015*

Django 1.7.6 åtgärdar ett säkerhetsproblem och flera buggar i 1.7.5.

## Åtgärdade en XSS-attack via egenskaper i `ModelAdmin.readonly_fields`

Attributet [`ModelAdmin.readonly_fields`](/sv/5.2/ref/contrib/admin/#django.contrib.admin.ModelAdmin.readonly_fields) i Django-admin gör det möjligt att visa modellfält och modellattribut. Medan de förra var korrekt escapade, var de senare inte det. På så sätt kunde otillförlitligt innehåll injiceras i administratören och utgöra en exploateringsvektor för XSS-attacker.

I den här sårbarheten kommer varje modellattribut som används i `readonly_fields` och som inte är ett faktiskt modellfält (t.ex. en [`property`](https://docs.python.org/3/library/functions.html#property)) **inte att escapas** även om attributet inte är markerat som säkert. I den här utgåvan tillämpas nu automatisk escaping korrekt.

## Buggrättningar

- Korrigerad krasch vid tvingande av `ManyRelatedManager` till en sträng ([#24352](https://code.djangoproject.com/ticket/24352)).
- Åtgärdat ett fel som hindrade migreringar från att lägga till en främmande nyckelbegränsning när ett befintligt fält konverterades till en främmande nyckel ([#24447](https://code.djangoproject.com/ticket/24447)).
