【发布时间】:2018-10-15 20:24:10
【问题描述】:
Laravel 是一个遵循 MVC 模式设计的安全 php 框架。
但是如果我在.blade 文件中使用像DB:: 类的模型代码,这对我来说是一个问题,它是否安全?
我知道打扰 MVC 规则不是个好主意
但我想测试 Laravel 的安全性。如果有人这样做,会发生什么安全问题?
【问题讨论】:
-
将查询语言/构建器泄漏到模板中通常是您不想做的事情。你是控制器应该调用一个获取数据的服务/存储库
标签: laravel laravel-5 laravel-blade