Laravel 6.0 中文文档Tinker \TinkerServiceProvider" 命令白名单 Tinker 使用一个白名单来判断哪个 Artisan 命令可以在 Shell 中运 行。默认情况下,你可以运行 clear-compiled、down、env、inspire、 migrate、optimize 和 up 命令。如果你想要在白名单中加入更多命 令,可以将它们添加到 tinker.php 配置文件的 再需要过滤以绑定方式传递的字符串。 注:PDO 不支持绑定字段名称,因此,永远不要允许用 户输出字段直接被查询语句引用,包括「order by」字段。 如果你一定要让用户选择特定的字段进行操作,则必须要 验证字段名称是否在白名单中。 获取结果集 从一张表中取出所有行 我们可以从 DB 门面的 table 方法开始,table 方法为给定表返回一 个流式查询构建器实例,该实例允许你在查询上链接多个约束条件并 返回最终查询结果。在本例中,我们使用 如果你已经有了一个模型实例,可以使用 fill 方法通过数组属性来 填充: $flight->fill(['name' => 'Flight 22']); 黑名单属性 $fillable 就像是可以被赋值属性的“白名单”,还可以选择使 用 $guarded。$guarded 属性包含你不想被赋值的属性数组。所以不 被包含在其中的属性都是可以被赋值的,因此,$guarded 功能就像 “黑名单”。当然,这两个属性你只能同时使用其中一个而不能一起使0 码力 | 1442 页 | 14.66 MB | 1 年前3
 Laravel 5.1 中文文档create 方法返回保存后的模型实例: $flight = App\Flight::create(['name' => 'Flight 10']); $fillable 就像是可以被赋值属性的“白名单”,还可以选择使用$guarded。$guarded 属性包 含你不想被赋值的属性数组。所以不被包含在其中的属性都是可以被赋值的,因此, $guarded 方法就像|“黑名单”。当然,你只能同时使用其中一个——而不是一起使用: protected $hidden = ['password']; } 注意:如果要隐藏关联关系,使用关联关系的方法名,而不是动态属性名。 此外,可以使用 visible 属性定义属性显示的白名单:0 码力 | 307 页 | 3.46 MB | 1 年前3
 Laravel 5.2 中文文档录。create 方法返回保存后的模型实例: $flight = App\Flight::create(['name' => 'Flight 10']); $fillable 就像是可以被赋值属性的“白名单”,还可以选择使用$guarded。$guarded 属性 包含你不想被赋值的属性数组。所以不被包含在其中的属性都是可以被赋值的,因此, $guarded 方法就像“黑名单”。当然,你只能同时使用其中一个——而不是一起使用: $hidden = ['password']; } 注意:如果要隐藏关联关系,使用关联关系的方法名,而不是动态属性名。 此外,可以使用 visible 属性来定义模型数组和 JSON 显示的属性白名单:0 码力 | 377 页 | 4.56 MB | 1 年前3
 Laravel 5.3 中文文档Laravel 学院(LaravelAcademy.org)提供 Laravel 学院致力于提供优质 Laravel 中文学习资源 474 $fillable 就像是可以被赋值属性的“白名单”,还可以选择使用$guarded。$guarded 属性包含你 不想被赋值的属性数组。所以不被包含在其中的属性都是可以被赋值的,因此,$guarded 功能就 像“黑名单”。当然,这两个属性你 $hidden = ['password']; } 注意:如果要隐藏关联关系,使用关联关系的方法名,而不是动态属性名。 此外,可以使用 visible 属性来定义模型数组和 JSON 显示的属性白名单:0 码力 | 691 页 | 9.37 MB | 1 年前3
 Laravel 5.6 中文文档如果你已经有了一个模型实例,可以使用 fill 方法通过数组属性来填充: $flight->fill(['name' => 'Flight 22']); 黑名单属性 $fillable 就像是可以被赋值属性的“白名单”,还可以选择使用 $guarded。$guarded 属性包含你不想被赋值的属性数组。所以不被包含在其中的属 性都是可以被赋值的,因此,$guarded 功能就像“黑名单”。当然,这两个属性你只能 $hidden = ['password']; } 注:如果要隐藏关联关系,使用关联关系的方法名,而不是动态属性名。 此外,可以使用 $visible 属性来定义模型数组和 JSON 显示的属性白名单:0 码力 | 377 页 | 14.56 MB | 1 年前3
 Yii 2.0 权威指南i i \ d b \ * 。 假如你没有指定 譣 譡 譴 譥 譧 譯 譲 譩 譥 譳 属性, 这意味着目标将会处理 任何 分类 的消息。 除了通过 譣 譡 譴 譥 譧 譯 譲 譩 譥 譳 属性设置白名单分类,你也可以通过 譥 譸 譣 譥 議 譴 属 性来设置某些分类作为黑名单。假如一条消息的分类在这个属性中被发现 或者是匹配其中一个, 那么它将不会在目标中被处理。 在下面的目标配置中指明了目标应该只处理错误和警告消息,当分 不会帮你转义列名, 所以如果你 从用户端获得的变量作为列名而没有进行任何额外的检查,对 于 轓 轑 轌 注入攻击, 你的程序将变得很脆弱。为了保证应用程序的安全,请 不要将变量用作列名 或者你必须用白名单过滤变量。如果你实在需要从用 户获取列名,请阅读 过滤数据 章节。例如,以下代码易受攻击: / / 易受攻击的代码: $ c o l u m n = $ r e q u e s t - > g e 不会帮你转义列名, 所以如果你 从用户端获得的变量作为列名而没有进行任何额外的检查,对 于 轓 轑 轌 注入攻击, 你的程序将变得很脆弱。为了保证应用程序的安全,请 不要将变量用作列名 或者你必须用白名单过滤变量。如果你实在需要从用 户获取列名,请阅读 过滤数据 章节。例如,以下代码易受攻击: / / 易受攻击的代码: $ c o l u m n = $ r e q u e s t - > g e0 码力 | 537 页 | 4.66 MB | 1 年前3共 6 条- 1
 













