Есть код, который обновляет имя пользователя
$object = App\Object::find(1);
$object->name = $_GET['name'];
$object->save();
Скажите, стоит ли при использовании ORM обрабатывать $_GET['name'] (экранирование и т.д.) чтобы обезопасить приложение от инъекций или Ларавель сделает все самостоятельно?
Для получения параметров запроса используйте класс Illuminate\Http\Request
Пример из документации:
namespace App\Http\Controllers;
use Illuminate\Http\Request;
class UserController extends Controller
{
/**
* Store a new user.
*
* @param Request $request
* @return Response
*/
public function store(Request $request)
{
$name = $request->input('name');
//
}
}
Документация Laravel HTTP Requests
Виртуальный выделенный сервер (VDS) становится отличным выбором
Появилась нужда из посредника (middleware) при НЕ прохождении проверки редиректить с определёнными параметрами в контроллерНикогда с IoC ещё не сталкивался...