首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >阻止Laravel全文搜索中的Sql注入

阻止Laravel全文搜索中的Sql注入
EN

Stack Overflow用户
提问于 2019-12-26 12:02:47
回答 1查看 128关注 0票数 0
代码语言:javascript
复制
if(!empty($request->search_key)){
                $search = $request->search_key;
                $search_keys = explode(' ', $search);
                $count = 1;
                if(count($search_keys) > 0){
                    foreach($search_keys as $keys){
                        if(trim($keys) != ''){
                            $relevance .= " (MATCH(column_name) AGAINST ( ". "'" . $keys . "'" . ")* " . $count*10 . ") +";
                        }
                        $count++;
                    }
                }
                else{
                    $relevance .= " (MATCH(column_name) AGAINST ( ". "'" . $search . "'" . ")* " . $count*10 . ")";
                }
                $relevance = rtrim($relevance, '+');
                $relevance = $relevance . ' AS relevance';

               DB::table('tbl')->select(DB::raw($relevance))->get();
            }

在这段代码中,我们如何防止sql注入,如果它是一条语句,那么我想我可以使用,

代码语言:javascript
复制
DB::raw("SELECT * FROM users WHERE name = ?", [$name]));

但在这种情况下,我在循环中准备它。那么如何解决这个问题呢?

谢谢。

EN

回答 1

Stack Overflow用户

发布于 2020-01-06 02:24:11

代码语言:javascript
复制
$search_keys = explode(' ', $search);
$terms = [];
$params = [];
$count = 1;
foreach ($search_keys as $key) {
    $terms[] = "(MATCH(column_name) AGAINST(?) * ?)";
    $params[] = $key;
    $params[] = $count * 10;
    $count++;
}
$relevance = implode($terms, " + ") . " AS relevance";

现在,您有了一个查询参数数组,可以在执行以下命令时使用:

代码语言:javascript
复制
DB::table('tbl')->selectRaw($relevance, $params)->get();
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/59483711

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档