Django zapewnia potężne wbudowane zabezpieczenia przed typowymi lukami bezpieczeństwa w sieci web (Top 10 OWASP) — bezpieczeństwo jest priorytetem projektowania, a wiele zabezpieczeń jest domyślnie włączonych. Zrozumienie ich jest niezbędne do budowania bezpiecznych aplikacji i unikania przypadkowego wyłączania tych zabezpieczeń.
1. SQL Injection — zabezpieczenie przez ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
