如何在Laravel 5.5中修复查询生成器错误SQL注入

问题描述

我正在使用laravel 5.5。 *并且我正在使用vega扫描仪进行测试,并遇到sql注入错误。 如何解决此问题。

this is the complete error specification

解决方法

根据我的理解,您会直接将任何来自请求参数的内容插入数据库中,因为该错误表示这是“输入验证错误”。

之所以发生这种情况,是因为您没有验证那些输入,因此在Laravel中可以创建验证器,以便每当要插入某些内容时,都会验证请求中的值。如果未通过验证,则可以返回不同的响应,或者阻止控制器插入数据。

Here是Laravel的正式文档,并且解释得很好。 (即使您可以查看文档以获取最新版本,我也已浏览了您的版本。

希望我能为您提供帮助。