Django 1.4.9发行说明

2013年10月23日

Django1.4.9修复了1.4系列中与安全相关的bug和其他一个数据损坏bug。

通过密码散列器读取拒绝服务

Django 1.4.8对密码设置了4096字节的限制,以便通过提交伪造但非常大的密码来缓解拒绝服务攻击。在Django1.4.9中,我们已经恢复了这一变化,而是通过在每次迭代中不重新刷新键来提高pbkdf2算法的速度。

错误修正

  • 修复了数据损坏错误 datetime_safe.datetime.combine (α21256)。