Laravel - 我什么时候必须过滤用户输入?

时间:2015-04-11 14:43:13

标签: laravel eloquent

我正在使用 Laravel 来创建网络应用,我正在使用大量用户输入(适用于Model::find()和模型字段)。

我需要过滤哪些内容?为什么?

1 个答案:

答案 0 :(得分:0)

输入:: xx()不会过滤任何内容,但是laravel使用PDO的参数绑定,因此只要您使用Eloquent模型,就不必担心SQL注入。