2021 年 2 月 1 日
Django 2.2.18 修复了 2.2.17 版本中一个"低"严重性的安全问题。
archive.extract() 进行潜在的目录遍历。¶由 startapp --template 和 startproject --template 使用的 django.utils.archive.extract() 函数,允许通过带有绝对路径或带有点段的相对路径的存档进行目录遍历。
4月 20, 2026
本文整理自 Django 6.0 官方中文文档,转载请注明出处。