Eloquent прави подготвените изявления в стил PDO зад кулисите, за да се предпази от неща като sql инжекция. Eloquent моделите също така предпазват от масово присвояване по подразбиране. Ще бъде изведено изключение, освен ако не отбележите изрично колоните на базата данни, които трябва да бъдат защитени, или обратното (тези, които трябва да бъдат попълващи).
http://laravel.com/docs/4.2/eloquent#mass-assignment
Ако искате да се задълбочите, можете да разгледате класа
/vendor/laravel/framework/src/Illuminate/Database/Query/Builder.php`
за да видите как laravel конструира заявките в Eloquent.