Django hutoa ulinzi wa ndani imara dhidi ya udhaifu wa kawaida wa wavuti (OWASP Top 10) — usalama ni kipaumbele cha msingi cha muundo, na ulinzi mwingi umewezeshwa kwa default. Kuielewa ni jambo la lazima kwa kujenga applications salama na kutozima ulinzi huu kwa bahati mbaya.
1. SQL Injection — inazuiliwa na ORM
User.objects.(username=user_input)
User.objects.raw(, [user_input])
