Laravel中的不安全SQL函数
我最近了解到并非Laravel中的所有查询构建器功能都是“安全的”。这意味着不应将用户输入直接传递给它,因为它可能会将您的应用程序暴露给SQL注入漏洞。
过去几天很明显,社区对这些不安全的功能知之甚少。许多开发人员和我一样认为,Laravel查询构建器完全阻止了SQL注入攻击。
这篇博文旨在提高人们对什么是安全的,哪些不安全的意识。…
记录-交流-Web开发知识分享
我最近了解到并非Laravel中的所有查询构建器功能都是“安全的”。这意味着不应将用户输入直接传递给它,因为它可能会将您的应用程序暴露给SQL注入漏洞。
过去几天很明显,社区对这些不安全的功能知之甚少。许多开发人员和我一样认为,Laravel查询构建器完全阻止了SQL注入攻击。
这篇博文旨在提高人们对什么是安全的,哪些不安全的意识。…
Performance is an interesting and sensitive topic. Suffice to say that most projects should not care too much; modern PHP frameworks are fast enough for most use cases and projects. And PHP 7 performance improvements help a lot as well. …
Laravel 5.5 发布在即,目前已经确定会增加一个神奇的新特性:Package Auto Discovery
。本文不是聚焦于他是怎么用的,而是看看它的源码,是怎么实现Package Auto Discovery
的。
一切的起源都是来自 composer.json ,在使用 composer 的时候,你可以在 post-autoload-dump
部分指定你想执行的脚本,比如在 Laravel 5.5 的时候,我们可以看到这样的定义:…
性能一直是 Laravel 框架为人诟病的一个点,所以调优 Laravel 程序算是一个必学的技能。
接下来分享一些开发的最佳实践,还有调优技巧,大家有别的建议也欢迎留言讨论。
这里是简单的列表:…
http://www.cnblogs.com/yjf512/p/4061892.html 使用laravel一分钟搭建CURD后台页面
https://www.laravist.com/blog/post/programming-with-laravel-5-model-controller-view-basic-workflow Laravel教程 五:MVC的基本流程
https://www.laravist.com/blog/post/programming-with-laravel-5-laravel-forms-input Laravel教程 六:表单 Forms
https://www.laravist.com/blog/post/programming-with-laravel-5-database-and-eloquent-model Laravel教程 四:数据库和Eloquent
https://my.oschina.net/u/1186749/blog/643850 php artisan常用方法
http://www.verronknowles.com/laravel-migrations-with-moloquent-and-mongodb-with-mysql-still-present/
http://www.opentechguides.com/tutorials/laravel-mongodb/10/mongodb-migration.html
`
http://blog.sina.com.cn/s/blog_a77576280102x60a.html
http://www.jb51.net/article/54736.htm
http://blog.csdn.net/iroycn/article/details/47036719
http://www.jb51.net/article/60989.htm
还有官方文档 。…
原文地址:Laravel的核心概念 聪聪的个人网站
工欲善其事,必先利其器。在开发Xblog的过程中,稍微领悟了一点Laravel的思想。确实如此,这篇文章读完你可能并不能从无到有写出一个博客,但知道Laravel的核心概念之后,当你再次写起Laravel时,会变得一目了然胸有成竹。…
容器,字面上理解就是装东西的东西。常见的变量、对象属性等都可以算是容器。一个容器能够装什么,全部取决于你对该容器的定义。当然,有这样一种容器,它存放的不是文本、数值,而是对象、对象的描述(类、接口)或者是提供对象的回调,通过这种容器,我们得以实现许多高级的功能,其中最常提到的,就是 “解耦” 、“依赖注入(DI)”。本文就从这里开始。
2011年,Taylor Otwell将Laravel作为一种包含全新现代方法的框架介绍给大家。Laravel最初的设计是为了面向MVC架构的,它可以满足如事件处理、用户身份验证等各种需求。另外它还有一个由管理数据库强力支持,用于管理模块化和可扩展性代码的软件包管理器。
Laravel以其简洁、优雅的特性赢得了大家的广泛关注,无论是专家还是新手,在开发PHP项目的时候,都会第一时间的想到Laravel。本文我们将讨论为什么Laravel会成为最成功的PHP框架。…
近期评论