Laravel по умолчанию отлично предотвращает внедрение SQL. Если вы все еще сомневаетесь, и ваши настройки PDO, возможно, несколько запутаны, вы можете попробовать.
'mysql' => [
'driver' => 'mysql',
'host' => env('DB_HOST', '127.0.0.1'),
'port' => env('DB_PORT', '3306'),
'database' => env('DB_DATABASE', 'forge'),
'username' => env('DB_USERNAME', 'forge'),
'password' => env('DB_PASSWORD', ''),
'unix_socket' => env('DB_SOCKET', ''),
'charset' => 'utf8mb4',
'collation' => 'utf8mb4_unicode_ci',
'prefix' => '',
'strict' => true,
'engine' => null,
'options' => [
\PDO::ATTR_EMULATE_PREPARES => false
]
],
Set \PDO::ATTR_EMULATE_PREPARES => false
будет
'options' => [
\PDO::ATTR_EMULATE_PREPARES => false
]