Django fornece proteções integradas robustas contra vulnerabilidades web comuns (OWASP Top 10) — segurança é uma prioridade de design central, e muitas proteções estão habilitadas por padrão. Compreendê-las é essencial para construir aplicações seguras e não desabilitar acidentalmente essas salvaguardas.
1. SQL Injection — prevenida pelo ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
