سؤال: في مثل هذه الحالة التي شرحتها، هل تكون المدخلات محمية خاصة الذي يكتبون بعض الأكواد في مربع النص ومن خلالها يتم اختراق أو إظهار بيانات خطأ من السيرفر ؟
أو يجب علي تنقية المدخلات كما هو الحال سابقاً مع php ؟
نعم تكون محمية اذا استخدمت طرق DB كما هي, اما اذا استخدمت DB::raw فهذا يعني انك تكتب SQL statement على مسؤليتك!!
مجتمع مخصص لمنصة العمل لارافيل.
صمم موقعك كاملا بالسحب والإفلات بدون خبرة برمجية، واحجز مكانك على الإنترنت.
التعليقات