Django tilbyr sterk innebygd beskyttelse mot vanlige webtrusler (OWASP Top 10) — sikkerhet er en kjerneprioritering i designet, og mange beskyttelser er aktivert som standard. Det er essensielt å forstå disse for å bygge sikre applikasjoner og ikke ved et uhell deaktivere disse sikkerhetsmuligheten.
1. SQL Injection — forhindret av ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
