数据库:查询构建器
介绍
Laravel 的数据库查询构建器提供了一个便捷、流畅的接口,用于创建和运行数据库查询。它可以在应用程序中执行大多数数据库操作,并与 Laravel 支持的所有数据库系统完美兼容。
Laravel 查询构建器使用 PDO 参数绑定来保护应用程序免受 SQL 注入攻击。无需清理或净化传递给查询构建器的字符串作为查询绑定。
|
PDO 不支持绑定列名。因此,绝对不要允许用户输入决定查询中引用的列名,包括 "order by" 排序列。 |
Laravel 的数据库查询构建器提供了一个便捷、流畅的接口,用于创建和运行数据库查询。它可以在应用程序中执行大多数数据库操作,并与 Laravel 支持的所有数据库系统完美兼容。
Laravel 查询构建器使用 PDO 参数绑定来保护应用程序免受 SQL 注入攻击。无需清理或净化传递给查询构建器的字符串作为查询绑定。
|
PDO 不支持绑定列名。因此,绝对不要允许用户输入决定查询中引用的列名,包括 "order by" 排序列。 |