【发布时间】:2020-02-06 11:36:57
【问题描述】:
我已经设置了以下请求类来验证我的输入:
.
.
.
class SupplierStoreRequest extends FormRequest
{
.
.
.
public function rules()
{
return [
'name' => 'required|string|max:255',
'address' => 'required|string|max:255',
];
}
}
我的控制器中有以下方法:
public function store(SupplierStoreRequest $request)
{
$validated = $request->validated();
$supplier = new Supplier($validated);
$supplier->save();
return redirect()->route('Admin::supplier.index');
}
这完全符合预期。我的问题是:
此代码中是否存在 SQL 或 JavaScript 注入风险或任何其他安全风险,或者 FormRequest 类是否会处理这些风险?
【问题讨论】:
标签: laravel validation security code-injection laravel-6