Django 3.2.4 版本发行说明
Django 3.2.4 修复了 3.2.3 中的两个安全问题和几个漏洞。
作为一种缓解措施,现在应用了路径净化,只有模板根目录下的文件可以被加载。
validate_ipv4_address() 和 验证器在 Python 3.9.5+ 上不受影响。
- 修正了 Django 3.2 中的一个漏洞,当把未认证的用户重定向到登录页面时,管理中的最终全局视图没有尊重服务器提供的 的值(#32754)。
- 修正了 Django 3.2 中的一个漏洞,即系统检查会在抽象模型上崩溃()。
- 修正了 Django 3.2 中的一个崩溃问题,在安装了 Windows
colorama
库的情况下,以推荐的设置运行mod_wsgi
时,可能会发生崩溃(#32740)。 - 修正了 Django 3.2 中的一个漏洞,当目录路径用字符串指定时,会触发模板变化的自动重载程序()。
- 修正了 Django 3.2 中的一个缺陷,该缺陷导致在 MySQL 上使用
DecimalField
进行操作时的精度损失(#32793)。