What problem does it solve? Laravel applications are frequently exposed to common vulnerabilities such as mass assignment, SQL injection, XSS, weak session handling, and misconfigured production settings. This Skill provides concrete, code-level security guidance so developers can harden Laravel apps against these threats without researching each attack vector from scratch. ## Core Features & Use Cases - Authentication & Authorization: Secure patterns for Sanctum and Passport token abilities, Gates, Policies, role middleware, password hashing, and session regeneration. - Injection & XSS Prevention: Safe Eloquent and Query Builder usage, Blade escaping rules, HTMLPurifier sanitization, and security headers middleware (CSP, X-Frame-Options). - Production Hardening: HTTPS enforcement, CSRF configuration, rate limiting, file upload validation, encrypted queue jobs, dependency auditing, and a security event logging channel. - Use Case: Before deploying a Laravel API to production, use this Skill to review your Sanctum token scopes, verify APP_DEBUG is false, add rate limiters to auth routes, and confirm mass assignment is restricted via $fillable. ## Quick Start Review my Laravel application for security vulnerabilities and apply the recommended fixes for authentication, validation, and production configuration.