Django poskytuje silnou vestavěnou ochranu proti běžným webovým zranitelnostem (OWASP Top 10) — bezpečnost je prioritou návrhu a mnoho ochran je ve výchozím nastavení povoleno. Jejich pochopení je nezbytné pro vytváření bezpečných aplikací a pro předcházení náhodnému zeslabování těchto bezpečnostních opatření.
1. SQL Injection — prevence prostřednictvím ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
