Django proporciona protecciones integradas sólidas contra vulnerabilidades web comunes (el OWASP Top 10) — la seguridad es una prioridad fundamental de diseño, y muchas protecciones están habilitadas por defecto. Entenderlas es esencial para construir aplicaciones seguras y no desactivar accidentalmente estas salvaguardas.
1. Inyección SQL — prevenida por el ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
