2023 年 2 月 1 日
Django 3.2.17 修复了 3.2.16 版本中一个严重程度为"中等"的安全问题。
Accept-Language
为了避免重复解析,Accept-Language 标头的解析值被缓存起来。如果发送大型标头值,这可能导致潜在的拒绝服务攻击向量,因为会占用大量内存。
为了避免这个漏洞,现在对 Accept-Language 标头进行了最大长度限制的解析。
Django 3.2.18 版本发行说明
Django 3.2.16 版本发行说明
4月 20, 2026
本文整理自 Django 6.0 官方中文文档,转载请注明出处。
上一篇:Django 3.2.16 版本发行说明 — Django 6.0.4 documentation(2026)
下一篇:Django 3.2.17 版本发行说明 — Django 6.0.4 documentation(2026)