Django tarjoaa vahvat sisäänrakennetut suojaukset yleisiä web-haavoittuvuuksia vastaan (OWASP Top 10) — turvallisuus on ydinsuunnittelun prioriteetti, ja monet suojaukset ovat käytössä oletuksena. Niiden ymmärtäminen on välttämätöntä turvallisten sovellusten rakentamiselle ja näiden suojauksia ei saa vahingossa poistaa käytöstä.
1. SQL-injektio — ORM estää sen
User.objects.(username=user_input)
User.objects.raw(, [user_input])
