23 de octubre de 2013
Django 1.5.5 resuelve un par de bugs relacionados con la seguridad y varios otros bugs en la serie 1.5.
Django 1.5.4 impone un límite de 4096 bytes en las contraseñas para mitigar un ataque por denegación de servicio a través de la presentación de contraseñas falsas pero extremadamente largas. En Django 1.5.5, hemos revertido esta modificación y mejorado en lugar de eso la velocidad del algoritmo PBKDF2 rehashing el clave en cada iteración.
Este comportamiento introducido como medida de endurecimiento de seguridad en Django 1.5.2 no funcionaba correctamente y ahora está corregido.
Se ha corregido un bug de corrupción de datos con datetime_safe.datetime.combine (#21256).
Se ha corregido una incompatibilidad con Python 3 en django.utils.text.unescape_entities() (#21185).
Se han corregido un par de problemas de corrupción de datos con casos de borde de QuerySet bajo Oracle y MySQL (#21203, #21126).
Fixed crashes cuando se utilizan combinaciones de annotate(), select_related(), y only() (#16436).
Se ha eliminado la excepción no documentada django.core.servers.basehttp.WSGIServerException. Utilice en su lugar socket.error proporcionado por la biblioteca estándar.
may 31, 2026