laravel避免sql注入的方法:
当你使用Eloquent查询时,如:
User::where('name', $input_name)->first();
由于Eloquent 内部使用的是PDO参数绑定,所以你的要求是安全的,使用原生语句时,须利用PDO 参数绑定进行传参,以免SQL注入的风险,例如:
User::whereRaw("name = ?", [$input_name])->first();
本文来源:https://www.yuntue.com/post/62482.html | 云服务器网,转载请注明出处!