现在比较流行的网站攻击方式有sql注入,xss跨站脚本攻击,csrf跨站请求伪造,一句话木马等等 django非常强大,对这些攻击都做了防范 sql注入,通过在sql语句中插入非法的sql语句来实现爆库.在django中,封装了models模型对象,一般来说不用担心sql注入.除非使用了MySQLdb模块,用传统的方法进行数据库的查询等操作. django的模板系统默认提供了转意功能,传到html文件里面的变量是经过转意的,一般来说不需要担心xss. 如果你正在编写一个模板而不知道是否要关闭自动…