0
在Laravel 4中執行HTML sanitisation和SQL sanitisation的適當方法是什麼?Laravel HTML和SQL sanitisation
在Laravel 4中執行HTML sanitisation和SQL sanitisation的適當方法是什麼?Laravel HTML和SQL sanitisation
SQL sanitisation自動處理。來自docs:
注意:Laravel查詢構建器始終使用PDO參數綁定來保護您的應用程序免受SQL注入攻擊。沒有必要清理作爲綁定傳遞的字符串。
Blade templates當使用大括號時,例如使用大括號時,自動轉義變量。 {{ $var }}
。如果您不想轉義HTML,則需要使用{!! $var !!}
。
Laravel 4是'{{{$ var}}}'逃生 – Casey