laravel如何防止sql注入

1054
2020/12/28 17:57:20
栏目: 云计算
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

laravel如何防止sql注入

laravel防止sql注入的方法:

当你使用Eloquent查询时,如:

User::where('name', $input_name)->first();

因为Eloquent 内部使用的是PDO参数绑定,所以你的请求是安全的,使用原生语句时,须利用PDO 参数绑定进行传参,以避免SQL注入的风险,例如:

User::whereRaw("name = ?", [$input_name])->first();

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: laravel怎么更改分页参数