2015-04-25 58 views

回答

1

SQL sanitisation自動處理。來自docs

注意:Laravel查詢構建器始終使用PDO參數綁定來保護您的應用程序免受SQL注入攻擊。沒有必要清理作爲綁定傳遞的字符串。

Blade templates當使用大括號時,例如使用大括號時,自動轉義變量。 {{ $var }}。如果您不想轉義HTML,則需要使用{!! $var !!}

+2

Laravel 4是'{{{$ var}}}'逃生 – Casey