Пользователь может отправить что угодно, независимо от клиентского кода и даже без кода вовсе.
За безопасность отвечает исключительно сервер, который должен проверять любые входящие данные.
Я не знаю laravel, но как в любом кобайне там наверняка все проверки уже встроены.
__________________
29375, 35
|