Django, yaygın web güvenlik açıklarına karşı (OWASP Top 10) güçlü yerleşik korumalar sağlar — güvenlik, temel tasarım önceliğidir ve birçok koruma varsayılan olarak etkindir. Bunları anlamak, güvenli uygulamalar oluşturmak ve bu koruyucu mekanizmaları yanlışlıkla devre dışı bırakmamak için gereklidir.
1. SQL Injection — ORM tarafından önlenmiştir
User.objects.(username=user_input)
User.objects.raw(, [user_input])
