Linux 拨号vps windows公众号手机端

laravel如何防止sql注入

lewis 7年前 (2018-11-17) 阅读数 17 #VPS/云服务器
文章标签 laravelsql注入

laravel防止sql注入的方法:

当你使用Eloquent查询时,如:

User::where('name', $input_name)->first();

因为Eloquent 内部使用的是PDO参数绑定,所以你的请求是安全的,使用原生语句时,须利用PDO 参数绑定进行传参,以避免SQL注入的风险,例如:

User::whereRaw("name = ?", [$input_name])->first();

版权声明

本文仅代表作者观点,不代表米安网络立场。

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

热门