---
title: "Django 1.8.14 versionsinformation"
version: 6.1
locale: sv
source: https://docs.djangoproject.com/sv/6.1/releases/1.8.14/
canonical: https://djangodocs.dev/sv/6.1/releases/1.8.14/
---
# Django 1.8.14 versionsinformation

*18 juli 2016*

Django 1.8.14 åtgärdar ett säkerhetsproblem och en bugg i 1.8.13.

## XSS i administratörens popup-fönster för tillägg/ändring

Osäker användning av JavaScript’s `Element.innerHTML` kan resultera i XSS i admins popup-meny för att lägga till/ändra relaterad information. `Element.textContent` används nu för att förhindra exekvering av data.

Felsökningsvyn använde också `innerHTML`. Även om ett säkerhetsproblem inte identifierades där, uppdateras det av försiktighetsskäl också till att använda `textContent`.

## Buggrättningar

- Fixat saknat `varchar/text_pattern_ops` index på `CharField` respektive `TextField` när du använder `AddField` på PostgreSQL ([#26889\`](https://code.djangoproject.com/ticket/26889`)).
