Как обезопасить запрос?

Загнали на сайт вирус и я даже не знаю, в какую сторону копать чтобы найти дыру. Скажите, можно ли как-то через дырку к базе залить на сайт файл? И соответственно, если в этом коде есть проблема, то как ее испарить?

HTML

<button onclick="contact_form(16);"></button>

JS

function contact_form(id) {
    this.axios
        .post('/update/'+id)
        .then((response) => {
             // 
        });
}

PHP

public function update(Request $request, Color $color)
{
    $color = Color::findOrFail($color->id);
    $color->popularity = $color->popularity + 1;
    $color->save();

    return $color;
}

PHP

public function index(Request $request)
{
    $this->validate($request, [
        'сolor' => 'numeric',
    ]);

    $colors = Color::where([['in_stock', '=', '1']])
                   ->orderByRaw(sprintf("CASE id WHEN %d THEN 1 ELSE 2 END", $request->get('сolor')))
                   ->orderBy("popularity", "desc")
                   ->get();
    
    return view('color.index', compact('colors'));
}

Ответы (0 шт):