Насколько я знаю (я недостаточно глубоко изучил исходный код администратора django, чтобы понять) Администратор Django переводит параметры запроса GET непосредственно в условия фильтра запросов.
Мне было интересно,достаточно ли безопасен этот подход для использования в приложении, ориентированном на пользователя?У меня есть список данных, который должен принимать произвольные предложения WHERE, и я собираюсь реализовать его путем преобразования параметров GET в словарь, чтобы их можно было передать в метод filter () набора запросов.