Django fournit des protections intégrées robustes contre les vulnérabilités web courantes (le OWASP Top 10) — la sécurité est une priorité centrale de la conception, et de nombreuses protections sont activées par défaut. Les comprendre est essentiel pour construire des applications sécurisées et ne pas désactiver accidentellement ces garde-fous.
1. Injection SQL — prévenue par l'ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
