---
title: "Django 1.11.22 versionsinformation"
version: 6.1
locale: sv
source: https://docs.djangoproject.com/sv/6.1/releases/1.11.22/
canonical: https://djangodocs.dev/sv/6.1/releases/1.11.22/
---
# Django 1.11.22 versionsinformation

*1 juli 2019*

Django 1.11.22 åtgärdar ett säkerhetsproblem i 1.11.21.

## CVE-2019-12781: Felaktig HTTP-detektering med omvänd proxy som ansluter via HTTPS

Vid distribution bakom en omvänd proxy som ansluter till Django via HTTPS, skulle [`django.http.HttpRequest.scheme`](/sv/6.1/ref/request-response/#django.http.HttpRequest.scheme) felaktigt upptäcka klientförfrågningar gjorda via HTTP som använder HTTPS. Detta medför felaktiga resultat för [`is_secure()`](/sv/6.1/ref/request-response/#django.http.HttpRequest.is_secure), och [`build_absolute_uri()`](/sv/6.1/ref/request-response/#django.http.HttpRequest.build_absolute_uri), och att HTTP-förfrågningar inte skulle omdirigeras till HTTPS i enlighet med [`SECURE_SSL_REDIRECT`](/sv/6.1/ref/settings/#std-setting-SECURE_SSL_REDIRECT).

`HttpRequest.scheme` respekterar nu [`SECURE_PROXY_SSL_HEADER`](/sv/6.1/ref/settings/#std-setting-SECURE_PROXY_SSL_HEADER), om den är konfigurerad och rätt header är inställd på begäran, för både HTTP- och HTTPS-begäranden.

Om du distribuerar Django bakom en reverse-proxy som vidarebefordrar HTTP-förfrågningar och som ansluter till Django via HTTPS, se till att verifiera att din applikation korrekt hanterar kodvägar som förlitar sig på `scheme`, `is_secure()`, `build_absolute_uri()` och `SECURE_SSL_REDIRECT`.
