Laravel中批量賦值Mass-Assignment的真正含義詳解
前言
很多人初次遇到 批量賦值 的時(shí)候,很容易理解成 批量添加多條數(shù)據(jù),實(shí)際并非如此。下面話不多說了,請看下面的例子。
假設(shè)用戶表 users 結(jié)構(gòu)如下,且通過 is_admin 字段值為 1 或 0 來判斷用戶是否為 管理員,其中 is_admin 字段默認(rèn)值為 0:
+----+-----------+------------------+----------+--------------------------------------------------------------+ | id | name | email | is_admin | password | +----+-----------+------------------+----------+--------------------------------------------------------------+ | 1 | seekerliu | me@seekerliu.com | 1 | $2y$10$RL6r.MwoJd.oOvKRYhUpmeQI6hUpoG/KgGNhA6X5JrRqfVbooCs92 | +----+-----------+------------------+----------+--------------------------------------------------------------+
正常情況下,我們通過這種方式新建一個(gè) 普通 用戶:
public function store (Request $request) { $user = new \App\User; // 賦值 $user->name = $request->name; $user->email = $request->email; $user->password = bcrypt($request->password); // 新建一個(gè)用戶 $user->save(); }
為了方便,我們可以使用 $request->all()
獲取用戶提交的所有表單數(shù)據(jù):
public function store (Request $request) { $user = new \App\User; // Mass-Assignment 批量賦值 $data = $request->all(); // 新建一個(gè)用戶 $user->create($data); }
這種情況下,如果用戶提交正確的表單數(shù)據(jù),例如: ['name' => 'liu', 'email' => 'liu@seekerliu.com', 'password' => 'test']
,會(huì)新建一個(gè) 普通 用戶。
但只要用戶在表單中偽造一個(gè) ['is_admin' => 1]
字段,就能新建一個(gè) 管理員 用戶。
這種通過將一大堆數(shù)據(jù)同時(shí)傳遞給模型的 create()
方法來新建一行的方式就是 Mass-Assignment (批量賦值) 。
Laravel 提供了保護(hù) Mass-Assignment 的方法,那就是在模型上定義 fillable 或 guarded 的屬性,例如:
class User extend Model { protected $fillable = ['name', 'email', 'password']; }
或:
class User extend Model { protected $guarded = ['is_admin']; }
這樣,在執(zhí)行 create()
方法時(shí),Eloquent 模型會(huì)先使用 fill()
方法對數(shù)據(jù)進(jìn)行過濾,去掉 $fillable 以外的字段(白名單),或去掉 $guarded 中的字段(黑名單),來保證只獲取預(yù)期的表單字段。
以上就是 Laravel 的 Mass-Assignment 。
總結(jié)
以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問大家可以留言交流,謝謝大家對腳本之家的支持。
- Laravel 批量更新多條數(shù)據(jù)的示例
- laravel實(shí)現(xiàn)批量更新多條記錄的方法示例
- Laravel框架學(xué)習(xí)筆記之批量更新數(shù)據(jù)功能
- Laravel框架實(shí)現(xiàn)的批量刪除功能示例
- laravel批量生成假數(shù)據(jù)的方法
- Laravel向公共模板賦值方法總結(jié)
- Laravel 實(shí)現(xiàn)Controller向blade前臺(tái)模板賦值的四種方式小結(jié)
- Laravel5.1數(shù)據(jù)庫連接、創(chuàng)建數(shù)據(jù)庫、創(chuàng)建model及創(chuàng)建控制器的方法
- Laravel5.1框架注冊中間件的三種場景詳解
- laravel5.1框架model類查詢的實(shí)現(xiàn)方法
- laravel5.1框架下的批量賦值實(shí)現(xiàn)方法分析
相關(guān)文章
解決PHPstudy Apache無法啟動(dòng)的問題【親測有效】
這篇文章主要介紹了PHPstudy Apache無法啟動(dòng)的問題及解決方法【親測有效】,本文給大家總結(jié)了三種方法供大家參考,需要的朋友可以參考下2020-10-10PHP實(shí)現(xiàn)數(shù)據(jù)分頁顯示的簡單實(shí)例
下面小編就為大家?guī)硪黄狿HP實(shí)現(xiàn)數(shù)據(jù)分頁顯示的簡單實(shí)例。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給的大家做個(gè)參考。一起跟隨小編過來看看吧2016-05-05ThinkPHP實(shí)現(xiàn)帶驗(yàn)證碼的文件上傳功能實(shí)例
這篇文章主要介紹了ThinkPHP實(shí)現(xiàn)帶驗(yàn)證碼的文件上傳功能,實(shí)例相關(guān)類的導(dǎo)入與調(diào)用步驟,是非常實(shí)用的技巧,需要的朋友可以參考下2014-11-11ThinkPHP的cookie和session沖突造成Cookie不能使用的解決方法
這篇文章主要介紹了ThinkPHP的cookie和session沖突造成Cookie不能使用的解決方法,需要的朋友可以參考下2014-07-07