Django 1.4.9 release notes

2013年10月23日

Django 1.4.9修复了1.4系列中的安全相关的错误和一个其他数据损坏错误。

Readdressed denial-of-service via password hashers

Django 1.4.8对密码施加了4096字节的限制,以通过提交伪造但非常大的密码来缓解拒绝服务攻击。在Django 1.4.9中,我们已经还原了这个更改,而不是通过在每次迭代时重新散列键来提高我们的PBKDF2算法的速度。

Bugfixes

  • 修复了datetime_safe.datetime.combine(#21256)的数据损坏错误。