【发布时间】:2014-05-08 12:18:19
【问题描述】:
在 Laravel 4 Illuminate\Database\Query 中的 Builder 类 delete 函数接受 null 作为 id 参数。这个函数的行为意味着如果我有类似的东西:
DB::table('users')->where('id', $id)->delete();
如果$id 将作为null 传递,它将截断整个表。这意味着除了标准验证之外,我还必须使用! is_null($id) 验证来包装每个删除语句。这是安全漏洞还是被视为标准做法?
【问题讨论】:
-
同样的语句也适用于 laravel 5.4 版