當你使用Eloquent查詢時,如:
User::where('name', $input_name)->first();
因為Eloquent 內部使用的是PDO參數綁定,所以你的請求是安全的,使用原生語句時,須利用PDO 參數綁定進行傳參,以避免SQL注入的風險,例如:
User::whereRaw("name = ?", [$input_name])->first();