Настоящая безопасность заключается в самой практике кода, мы не можем определить, безопасен фреймворк или нет, Laravel настолько безопасен, насколько это возможно, и максимально оптимизирован, это действительно зависит от разработчика. Здесь я перечислю 8 самых плохих методов обеспечения безопасности с советами , как их избежать. SQL-инъекция через имена столбцов и необработанные запросы. SQL-инъекция через правила проверки. Внедрение правил проверки. Использование GET для не-GET-маршрутов. Использование $request->all(). Забыть режим отладки в продакшене. XSS с использованием неэкранированного оператора данных. XSS с использованием атрибута href. SQL-инъекция через имена столбцов: Очень распространенная практика передачи управляемых пользователем столбцов в Query Builder, думая, что Laravel проверяет их с помощью привязки параметров PDO, но, как упоминается в документации Laravel : PDO не поддерживает привязку имен столбцов. Поэтому вы никогда не должны позволять вводу пользова