Django 1.9.8 versionsinformation¶
18 juli 2016
Django 1.9.8 åtgärdar ett säkerhetsproblem och flera buggar i 1.9.7.
18 juli 2016
Django 1.9.8 åtgärdar ett säkerhetsproblem och flera buggar i 1.9.7.
Osäker användning av JavaScript’s Element.innerHTML kan resultera i XSS i admins popup-meny för att lägga till/ändra relaterad information. Element.textContent används nu för att förhindra exekvering av data.
Felsökningsvyn använde också innerHTML. Även om ett säkerhetsproblem inte identifierades där, uppdateras det av försiktighetsskäl också till att använda textContent.
Offline (Django 6.0):
HTML |
PDF |
ePub
Tillhandahålls av Läs dokumenten .