标签: php laravel security sanitization
使用Laravel 5.7
我最终希望将其提取为自己的白名单/消毒剂,以用于我的所有表单处理。
据我了解,Laravel Eloquent在准备好的语句中使用了PDO,因此我可以在那里输入数据库。
答案 0 :(得分:0)
我认为没有任何特定的“正确”方法可以过滤入站参数。尽管我确实认为Request::only()比您所拥有的要干净一些。
我发现自己经常这样做,并且有一个首选的方法。
Request
Illuminate\Http\Request
prepareForValidation()
authorize()
最终结果将是删除自定义请求中$rules数组中未列出的任何参数。
$rules