2021 年 5 月 4 日
Django 2.2.21 修复了 2.2.20 中的一个安全问题。
MultiPartParser、UploadedFile 和 FieldFile 允许通过上传的文件和适当制作的文件名进行目录遍历。
MultiPartParser
UploadedFile
FieldFile
为了降低这种风险,现在应用了更严格的基名和路径预防。
Django 2.2.22 版本发行说明
Django 2.2.20 版本发行说明
4月 20, 2026
本文整理自 Django 6.0 官方中文文档,转载请注明出处。
上一篇:Django 2.2.20 版本发行说明 — Django 6.0.4 documentation(2026)
下一篇:Django 2.2.22 版本发行说明 — Django 6.0.4 documentation(2026)