Laravel中批量赋值Mass-Assignment的真正含义详解


Posted in PHP onSeptember 29, 2017

前言

很多人初次遇到 批量赋值 的时候,很容易理解成 批量添加多条数据,实际并非如此。下面话不多说了,请看下面的例子。

假设用户表 users 结构如下,且通过 is_admin 字段值为 1 或 0 来判断用户是否为 管理员,其中 is_admin 字段默认值为 0:

+----+-----------+------------------+----------+--------------------------------------------------------------+
| id | name  | email   | is_admin | password              |
+----+-----------+------------------+----------+--------------------------------------------------------------+
| 1 | seekerliu | me@seekerliu.com |  1 | $2y$10$RL6r.MwoJd.oOvKRYhUpmeQI6hUpoG/KgGNhA6X5JrRqfVbooCs92 |
+----+-----------+------------------+----------+--------------------------------------------------------------+

正常情况下,我们通过这种方式新建一个 普通 用户:

public function store (Request $request)
{
 $user = new \App\User;
  
 // 赋值
 $user->name = $request->name;
 $user->email = $request->email;
 $user->password = bcrypt($request->password);
  
 // 新建一个用户
 $user->save();
}

为了方便,我们可以使用 $request->all() 获取用户提交的所有表单数据:

public function store (Request $request)
{
 $user = new \App\User;
  
 // Mass-Assignment 批量赋值
 $data = $request->all(); 
  
 // 新建一个用户
 $user->create($data);
}

这种情况下,如果用户提交正确的表单数据,例如: ['name' => 'liu', 'email' => 'liu@seekerliu.com', 'password' => 'test'] ,会新建一个 普通 用户。

但只要用户在表单中伪造一个 ['is_admin' => 1] 字段,就能新建一个 管理员 用户。

这种通过将一大堆数据同时传递给模型的 create() 方法来新建一行的方式就是 Mass-Assignment (批量赋值) 。

Laravel 提供了保护 Mass-Assignment 的方法,那就是在模型上定义 fillable 或 guarded 的属性,例如:

class User extend Model
{
 protected $fillable = ['name', 'email', 'password'];
}

或:

class User extend Model
{
 protected $guarded = ['is_admin'];
}

这样,在执行 create() 方法时,Eloquent 模型会先使用 fill() 方法对数据进行过滤,去掉 $fillable 以外的字段(白名单),或去掉 $guarded 中的字段(黑名单),来保证只获取预期的表单字段。

以上就是 Laravel 的 Mass-Assignment 。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对三水点靠木的支持。

PHP 相关文章推荐
随机广告显示(PHP函数)
Oct 09 PHP
最简单的PHP程序--记数器
Oct 09 PHP
php使用socket post数据到其它web服务器的方法
Jun 02 PHP
CI框架常用方法小结
May 17 PHP
php解决DOM乱码的方法示例代码
Nov 20 PHP
完美解决php 导出excle的.csv格式的数据时乱码问题
Feb 18 PHP
ajax+php实现无刷新验证手机号的实例
Dec 22 PHP
thinkphp5框架结合mysql实现微信登录和自定义分享链接与图文功能示例
Aug 13 PHP
PHP Swoole异步读取、写入文件操作示例
Oct 24 PHP
详解no input file specified 三种解决方法
Nov 29 PHP
thinkphp5 + ajax 使用formdata提交数据(包括文件上传) 后台返回json完整实例
Mar 02 PHP
PHP pthreads v3下worker和pool的使用方法示例
Feb 21 PHP
WHOOPS PHP调试库的使用
Sep 29 #PHP
Laravel中获取路由参数Route Parameters的五种方法示例
Sep 29 #PHP
PHP网页安全认证的实例详解
Sep 28 #PHP
php二维码生成以及下载实现
Sep 28 #PHP
详谈symfony window下的安装 安装时候出现的问题以及解决方法
Sep 28 #PHP
PHP面向对象多态性实现方法简单示例
Sep 27 #PHP
PHP实现使用DOM将XML数据存入数组的方法示例
Sep 27 #PHP
You might like
输出控制类
2006/10/09 PHP
如何在PHP中使用Oracle数据库(4)
2006/10/09 PHP
做一个有下拉功能的留言版
2006/10/09 PHP
PHP学习笔记之php文件操作
2016/06/03 PHP
PHP mkdir创建文件夹实现方法解析
2020/11/13 PHP
jQuery分组选择器用法实例
2014/12/23 Javascript
JavaScript性能优化之小知识总结
2015/11/20 Javascript
基于jQuery实现Ajax验证用户名是否存在实例
2016/03/30 Javascript
微信js-sdk界面操作接口用法示例
2016/10/12 Javascript
js字符串操作总结(必看篇)
2016/11/22 Javascript
深入理解vue $refs的基本用法
2017/07/13 Javascript
在iframe中使bootstrap的模态框在父页面弹出问题
2017/08/07 Javascript
vue项目实现表单登录页保存账号和密码到cookie功能
2018/08/31 Javascript
判断文字超过2行添加展开按钮,未超过则不显示,溢出部分显示省略号
2019/04/28 Javascript
ajax跨域访问遇到的问题及解决方案
2019/05/23 Javascript
vue分页器组件编写方法详解
2019/06/28 Javascript
swiper4实现移动端导航切换
2020/10/16 Javascript
Python struct模块解析
2014/06/12 Python
python模拟登录并且保持cookie的方法详解
2017/04/04 Python
Window10+Python3.5安装opencv的教程推荐
2018/04/02 Python
pyqt5 tablewidget 利用线程动态刷新数据的方法
2019/06/17 Python
python相对企业语言优势在哪
2020/06/12 Python
Python基于pyjnius库实现访问java类
2020/07/31 Python
python logging 重复写日志问题解决办法详解
2020/08/04 Python
Python爬虫定时计划任务的几种常见方法(推荐)
2021/01/15 Python
CSS3+Sprite实现僵尸行走动画特效源码
2016/01/27 HTML / CSS
SOA面试题:如何在SOA中实现松耦合
2013/07/21 面试题
三关爱志愿服务活动方案
2014/08/17 职场文书
档案工作汇报材料
2014/08/21 职场文书
中共广东省委常委会党的群众路线教育实践活动整改方案
2014/09/23 职场文书
销售经理岗位职责
2015/01/31 职场文书
2015年七七事变78周年纪念活动方案
2015/05/06 职场文书
2016高考感言
2015/08/01 职场文书
青年教师听课心得体会
2016/01/15 职场文书
Python 全局空间和局部空间
2022/04/06 Python
Docker部署Mysql8的实现步骤
2022/07/07 Servers