5 September 2017
Django 1.11.5 memperbaiki masalah keamanan dan beberapa kesalahan di 1.11.4.
Dalam versi terlama, pelolosan otomatis HTML ditiadakan dalam bagian dari cetakan untuk halaman teknis mencari kesalahan 500. Memberikan keadaan benar, ini mengizinkan serangan cross-site scripting. Kerentanan ini tidak harus mempengaruhi kebanyakan situs-situs produksi sejak anda tidak harus menjalankan dengan DEBUG = True
(yang membuat halaman ini dapat diakses) dalam pengaturan produksi anda.
cx_Oracle
6 (#28498).'use_returning_into': False
adalah dalam OPTIONS
bagian dari DATABASES
. Pra-1.11 skema penamaan sekarang disimpan kembali. Sayangnya, itu perlu butuh sebuah pembaharuan pada tabel-tabel Oracle dibuat dengan Django 1.11.[1-4]. Gunakan tulisan memperbaharui dalam #28451 komentar 8 untuk memperbaharui urutan dan pemicu nama-nama untuk menggunakan skema penamaan pra-1.11.LogoutView
, untuk kesetaraan dengan tampilan logout()
berdasarkan-fungsi (#28513).pages_per_range
dari BrinIndex.deconstruct()
jika itu adalah None
(#25809).SelectDateWidget
melokalkan tahun dalam kotak pilihan (#28530).runserver
gagal dengan sistem pengkodean bukan-Unicode pada Python 2 + Windows (#28487).ManyToManyField
tidak tercatat dalam riwayat perubahan admin (#27998) dan dicegah data inisial ManyToManyField
dalam formulir model sedang dipengaruhi oleh perubahan model selanjutnya (#28543).AssertionError
dalam beberapa permintaan dengan banyak penggabungan (#26522).login()
dan logout()
contrib.auth
dimana mereka mengabaikan penempatan argumen-argumen (#28550).Mar 30, 2019