Django обеспечивает мощную встроенную защиту от распространённых веб-уязвимостей (OWASP Top 10) — безопасность является приоритетом при проектировании, и многие механизмы защиты включены по умолчанию. Понимание этих механизмов необходимо для создания безопасных приложений и избежания случайного отключения этих защит.
1. SQL-инъекции — предотвращение через ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
