當你使用Eloquent查詢時,如:
User::where('name', $input_name)->first();
因為Eloquent 內部使用的是PDO參數綁定,所以你的請求是安全的,使用原生語句時,須利用PDO 參數綁定進行傳參,以避免SQL注入的風險,例如:
User::whereRaw("name = ?", [$input_name])->first();
億速云公眾號
手機網站二維碼
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司粵ICP備17096448號-1 粵公網安備 44010402001142號增值電信業務經營許可證編號:B1-20181529