Django security updates

Разработчики Django выпустили исправление безопасности для своего фреймворка.
Суть проблемы заключалась в следующем: в состав Django входит легкий WSGI-сервер, предназначенный для изучения фреймворка и использования в «девелопмент» окружении. Для удобства разработчика, этот веб-сервер автоматически настраивается для обработки URL-адресов статических файлов проекта. Однако проверка URL таких файлов производится не совсем корректно, что позволяет, используя специально сформированный URL получить доступ к любому файлу, к которому сервер имеет доступ на чтение.
Изменения затронули версии 0.96.X и 1.0.X, а так же версию разработчиков в trunk.

p.s. все еще ищется «питонщик» и «джангист» :-)

Официальный сайт
  • +1
  • 29 июля 2009, 09:40
  • xoma

Комментарии (2)

RSS свернуть / развернуть
+
+1
Ну как и ожидалось, ждем RC2.
avatar

PixoiD

  • 29 июля 2009, 12:08
+
0
«Питонщик» найден ;-)
avatar

xoma

  • 29 июля 2009, 12:39

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.