Django 1.8.14 устраняет проблему безопасности и ошибку в 1.8.13.
XSS во всплывающем окне администратора, связанном с добавлением / изменением ¶
Небезопасное использование JavaScript Element.innerHTML может привести к XSS во всплывающем окне администратора, связанном с добавлением / изменением. Element.textContent теперь используется для предотвращения выполнения данных.
Также использовался вид отладки innerHTML . Хотя там не было обнаружено проблем с безопасностью, из предосторожности он также был обновлен для использования
textContent .