加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 编程开发 > Python > 正文

python – Django的不安全版本

发布时间:2020-12-20 12:24:26 所属栏目:Python 来源:网络整理
导读:版本1.3及以下的 django文档说: This document is for an insecure version of Django that is no longer supported. Please upgrade to a newer release! 另外,未显示v1.1的文档. 它以什么方式不安全? 仍然使用这些版本的人会有什么缺点? 当它被释放或被
版本1.3及以下的 django文档说:

This document is for an insecure version of Django that is no longer supported. Please upgrade to a newer release!

另外,未显示v1.1的文档.

>它以什么方式不安全?
>仍然使用这些版本的人会有什么缺点?
>当它被释放或被广泛使用时,它为什么不安全?
>他们对支持意味着什么,是关于他们制作的错误修复?
>为什么没有显示v1.1的文档,Django开发人员是否确定现在没有人使用它们?

我得到了许多单行答案,但并不令人满意.

解决方法

免责声明意味着,“不要求我们寻求帮助,你做的事我们告诉你不要做.”

>从某种意义上说,没有新发现的漏洞被修补,这是不安全的.您可以在NIST Vulnerability Database中搜索Django以查看可能的问题列表. “不再支持”意味着当发现Django版本的问题时,没有人需要努力查看版本1.3或之前是否存在该问题,并且不会发布任何修复.
>除了无法访问新功能外,这些版本可能容易受到当前维护版本的Django中已经减轻的攻击.如果您选择使用这些版本,则可以自行调查新发现的漏洞并自行修复.这是一个糟糕的想法,不仅因为它有很多工作要做,而且因为没有社区审查你可能会尝试修复,而且在坏人之前没有进行任何测试来发现新问题.
>这是不安全的,至少在存在漏洞的意义上是这样.当Django文档引用1.3和之前的不安全版本时,它们并不意味着代码已经腐烂.它们意味着代码可能容易受到新发现的攻击,并且它们不会对此做任何事情.可以将其视为“使用风险自负”.
>是的.您没有获得此版本的错误修复.向后移植修复需要宝贵的开发人员时间,这就是为什么没有人无限期地支持某个版本的产品.

摘要:不要使用此版本. Django的文档警告你有充分的理由远离它.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读