Есть код, который обновляет имя пользователя
$object = App\Object::find(1);
$object->name = $_GET['name'];
$object->save();
Скажите, стоит ли при использовании ORM обрабатывать $_GET['name'] (экранирование и т.д.) чтобы обезопасить приложение от инъекций или Ларавель сделает все самостоятельно?
Для получения параметров запроса используйте класс Illuminate\Http\Request
Пример из документации:
namespace App\Http\Controllers;
use Illuminate\Http\Request;
class UserController extends Controller
{
/**
* Store a new user.
*
* @param Request $request
* @return Response
*/
public function store(Request $request)
{
$name = $request->input('name');
//
}
}
Документация Laravel HTTP Requests
Кофе для программистов: как напиток влияет на продуктивность кодеров?
Рекламные вывески: как привлечь внимание и увеличить продажи
Стратегії та тренди в SMM - Технології, що формують майбутнє сьогодні
Выделенный сервер, что это, для чего нужен и какие характеристики важны?
Современные решения для бизнеса: как облачные и виртуальные технологии меняют рынок
Появилась нужда из посредника (middleware) при НЕ прохождении проверки редиректить с определёнными параметрами в контроллерНикогда с IoC ещё не сталкивался...