Django ले सामान्य वेब कमजोरियाँ (OWASP Top 10) विरुद्ध शक्तिशाली अन्तर्निहित सुरक्षा प्रदान गर्छ — सुरक्षा एक मूल डिजाइन प्राथमिकता हो, र धेरै सुरक्षा पूर्वनिर्धारितद्वारा सक्षम छन्। यसलाई बुझ्न सुरक्षित अनुप्रयोग बनाउन र यी सुरक्षाहरू अनजाने रूपमा अक्षम नगर्न आवश्यक छ।
1. SQL Injection — ORM द्वारा रोकिएको
User.objects.(username=user_input)
User.objects.raw(, [user_input])
