首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DB::raw in insert方法易受SQL注入的影响吗?

DB::raw in insert方法易受SQL注入的影响吗?
EN

Stack Overflow用户
提问于 2020-04-07 23:50:09
回答 1查看 547关注 0票数 2

我在Laravel中有一个类似这样的简化代码:

代码语言:javascript
复制
$uid = $request->input('uid');
DB::table('users')->insert([
    'uid' => DB::raw("CONV('$uid', 16, 10)"),
    'created_at' =>  date("Y-m-d H:i:s")
]);

我的代码易受SQL注入攻击吗?为什么?如果是的话,我怎样才能预防呢?

EN

回答 1

Stack Overflow用户

发布于 2020-04-08 14:56:26

是的,将请求输入直接复制到原始SQL查询是SQL注入漏洞的一个示例。

我建议这一备选办法:

代码语言:javascript
复制
$uid = base_convert($request->input('uid'), 16, 10);
DB::table('users')->insert([
    'uid' => $uid,
    'created_at' =>  date("Y-m-d H:i:s")
]);

转换()

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/61091226

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档