I have a simplified code like this in Laravel:
$uid = $request->input('uid');
DB::table('users')->insert([
'uid' => DB::raw("CONV('$uid', 16, 10)"),
'created_at' => date("Y-m-d H:i:s")
]);
Is my code vulnerable to SQL Injection attack? And Why? If so, how can I prevent it?