Шаблоны Django по большей части безопасны, но это основано на том, что вы открыли для контекста шаблона.
Самая большая проблема - это экспонирование объектов в шаблон, поскольку все методы передаются вместе.Это особенно верно для QuerySets, которые являются наиболее распространенным объектом, передаваемым в шаблон и наиболее уязвимым.
Если вы передаете статьи из представления в шаблон
articles = Articles.objects.all()
, я мог бы сделатьследующий
{% for article in articles %}
{{ article.delete }}
{% endfor %}