Django 1.9.8 release notes¶
18 juli 2016
Django 1.9.8 åtgärdar ett säkerhetsproblem och flera buggar i 1.9.7.
18 juli 2016
Django 1.9.8 åtgärdar ett säkerhetsproblem och flera buggar i 1.9.7.
Osäker användning av JavaScript’s Element.innerHTML
kan resultera i XSS i admins popup-meny för att lägga till/ändra relaterad information. Element.textContent
används nu för att förhindra exekvering av data.
Felsökningsvyn använde också innerHTML
. Även om ett säkerhetsproblem inte identifierades där, uppdateras det av försiktighetsskäl också till att använda textContent
.
Offline (Django 5.2):
HTML |
PDF |
ePub
Provided by Read the Docs.