【发布时间】:2014-12-17 14:12:22
【问题描述】:
我的页面中有一些用 Laravel 制作的表格。根据文档,三重大括号 - {{{ }}} 可以转义输出。所以当我使用时:
{{{ Form::text('name') }}}
我是否可以 100% 确定不会在此表单输入中插入 SQL 注入命令?
【问题讨论】:
-
不,三重括号会逃避潜在的危险输出。但是您的问题表明对网络的工作原理缺乏了解,也许您应该从一些基本的 HTML 开始,以了解为什么框架无法阻止客户端发送恶意数据。
-
你错过了很长很长的标记。三重大括号不适用于 SQL 转义。如果你使用 laravel,SQL 注入不是你首先应该担心的。
标签: forms laravel input sql-injection