Django 1.4.9 release notes
2013年10月23日
Django 1.4.9修复了1.4系列中的安全相关的错误和一个其他数据损坏错误。
Readdressed denial-of-service via password hashers
Django 1.4.8对密码施加了4096字节的限制,以通过提交伪造但非常大的密码来缓解拒绝服务攻击。在Django 1.4.9中,我们已经还原了这个更改,而不是通过在每次迭代时重新散列键来提高我们的PBKDF2算法的速度。
Bugfixes
- 修复了datetime_safe.datetime.combine(#21256)的数据损坏错误。