A Django erős beépített védelemeket nyújt a gyakori webes sebezhetőségek ellen (az OWASP Top 10) — a biztonság az alapvető tervezési prioritás, és számos védelem alapértelmezetten engedélyezve van. Ezek megértése elengedhetetlen a biztonságos alkalmazások fejlesztéséhez és ezen biztonsági intézkedések véletlen letiltásának elkerüléséhez.
1. SQL Injection — az ORM által megelőzve
User.objects.(username=user_input)
User.objects.raw(, [user_input])
