Защита от подобных видов атаки упрощается использованием Object
Ralation Mapping (ORM), благодаря которой нет необходимости
напрямую писать SQL-запросы.
Но в некоторых случаях, при сложных запросах к БД, может
понадобится “чистый” SQL.
Решение этой проблемы такое же, как и в XSS-атаках —
экранирование пользовательского ввода. Однако там экранировался
вывод на страницу, а в данных видах защиты экранируются данные,
передаваемые в БД с помощью django.db.backend.quote_name()