Да, вы можете сделать это.На фасаде DB
доступно несколько методов.В вашем случае простой DB::select()
должен сделать трюк:
DB::select('SELECT name FROM customers WHERE age < ? AND city LIKE ?', [23, '%Carolina']);
Второй аргумент DB::select()
содержит параметры, которые вы передаете в запрос.Пропуск их таким образом предотвращает уязвимость SQL-инъекций.