Anonymous
Всем добра! Народ подскажите что есть хорошо при создании публикаций метод save() или create()?
Anonymous
Вопрос касательно безопасности
Евгений
ты думаешь в laravel можно создать запись двумя способами, один опасный другой безопасный?
Anonymous
Для create() нужно создавать массив исключений
Anonymous
Для save() ничего не нужно создавать
Anonymous
Я имею ввиду нормально ли сохранять через метод save()
Anonymous
Или я чего то не понимаю?
Anonymous
ты думаешь в laravel можно создать запись двумя способами, один опасный другой безопасный?
Да, вот спрашиваю у гуру как вообще есть хорошо и безопасно
Евгений
напиши тейлору, зачем он сделал небезопасный метод сохранения
Anonymous
Чувак не грузи мозг новичку
Евгений
чувак, что ты имеешь в виду под безопасностью?
Евгений
какой массив исключений нужно делать для create?
Anonymous
Загрузка данных скопом
Anonymous
У меня есть массив данных. Пусть к примеру будет имя, имейл, пароль от юзера.
Anonymous
Могу я их сразу отправить в таблицу?
Anonymous
Как в методе create()
Anonymous
App\Uses::create(массив данных);
Anonymous
Или же $user = new User; $user->name="User"; $user->email="user@email.com"; $user->password="Password"; $user->save();
Pin
$user->fill()
Anonymous
Что за метод?
Anonymous
Есть ограничения какие нить?
Anonymous
Насколько я понимаю разница только в удобстве?
Anonymous
Во всех методах есть защита от инъекций?
Pin
заполняет модель атрибутами
Pin
нужно чтобы в $fillable проперти были добавлены нужные поля
Pin
/** * Fill the model with an array of attributes. * * @param array $attributes * @return $this * * @throws \Illuminate\Database\Eloquent\MassAssignmentException */
Anonymous
Ок. Спасибо
Anonymous
{{ $var->author }}
Anonymous
Ты же передаешь коллекцию в ней есть автор
Anonymous
Ну смотри
Anonymous
Видимо я её до этого не дошёл
Anonymous
Не могу понять, что написано :)
Anonymous
Я тоже хотел узнать почему у меня обычная форма со страницы данные не отправляет
Anonymous
Ругается на какой то токен
Anonymous
@ зачем?
Anonymous
Вроде же без @ нужно указывать данные
Anonymous
Слушай ты не знаешь почему форма не работает
Anonymous
Ругается на токен какой то
Anonymous
Форму написал вручную
Anonymous
С шаблона отправляет данные
Anonymous
Маршруты в порядке
Anonymous
TokenMismatchException
Anonymous
Какого токена нету?
Evgenii
{!! csrf_field !!}
Evgenii
в форму добавь
Anonymous
В том то и дело
Anonymous
Написал форму вручную
Anonymous
Без пакета
Anonymous
Какой параметр нужно в форму добавить чтобы заработало?
Anonymous
Или обязательно пакет нужно ставить html&forms
Anonymous
?
Anonymous
Какой ещё вуе?
Anonymous
Ларавел 5.2
Anonymous
Редактор обычный
Arthur'); DROP TABLE Users;--
охаха
Anonymous
Не понимаю...
Anonymous
Ребята новичок я
Anonymous
Не могу вкурить о каком вуе вы говорит
Anonymous
Это чувак выше спрашивал
Anonymous
У меня обычная форма для создания статей
Anonymous
Написал вручную форму и все инпуты
Vladimir
Какого токена нету?
Добавь в форму {!! csrf_field() !!}. Или можешь переправить запрос на api роут
Anonymous
Да
Anonymous
У меня пакета нету html&forms
Arthur'); DROP TABLE Users;--
У меня пакета нету html&forms
причем здесь пакеты?
Anonymous
От цука заработало
Evgenii
почему не {{ }} кстати?
потому что выводит чистый html
Arthur'); DROP TABLE Users;--
потому что выводит чистый html
мне как сказали что {{ }} безопасней так и везде его пихаю 😂
Vladimir
потому что выводит чистый html
Ну ещё когда нубом был привык так токен выводить. С другой стороны конструкции {{ }} там просто нечего экранировать
Evgenii
можно самому инпут сделать с name _token и value {{ csrf_token() }}
Arthur'); DROP TABLE Users;--
лень матушка не даст)
Evgenii
а вообще, вот: https://laravel.com/docs/5.3/csrf курим, просвещаемся )
Arthur'); DROP TABLE Users;--
Евгений
Ну и диалоги тут... Наркоманы
Anonymous
Нубас я :)
Anonymous
Все же по этому пути шли
Anonymous
Ни в коллекции auth?