Django menyediakan perlindungan bawaan yang kuat terhadap kerentanan web umum (OWASP Top 10) — keamanan adalah prioritas desain inti, dan banyak perlindungan diaktifkan secara default. Memahaminya sangat penting untuk membangun aplikasi yang aman dan tidak secara tidak sengaja menonaktifkan pengaman ini.
1. SQL Injection — dicegah oleh ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
