【发布时间】:2015-04-02 15:37:53
【问题描述】:
目前我正在使用:
DB::select('select * from users ');
但现在我正在阅读http://laravel.com/docs/4.2/queries
关于:
$users = DB::table('users')->get();
两者的回报相同。这两者有什么不同吗?
在文档中确实说:Note: The Laravel query builder uses PDO parameter binding throughout to protect your application against SQL injection attacks. There is no need to clean strings being passed as bindings.
对于第二种方法。这是否意味着第一种方法不能保护您免受 SQL 注入?第二种方法更好吗?两者都以不同的方式返回结果,对吧?
我能解释一下吗?
【问题讨论】: