Laravel中批量赋值Mass-Assignment的真正含义详解


Posted in PHP onSeptember 29, 2017

前言

很多人初次遇到 批量赋值 的时候,很容易理解成 批量添加多条数据,实际并非如此。下面话不多说了,请看下面的例子。

假设用户表 users 结构如下,且通过 is_admin 字段值为 1 或 0 来判断用户是否为 管理员,其中 is_admin 字段默认值为 0:

+----+-----------+------------------+----------+--------------------------------------------------------------+
| id | name  | email   | is_admin | password              |
+----+-----------+------------------+----------+--------------------------------------------------------------+
| 1 | seekerliu | me@seekerliu.com |  1 | $2y$10$RL6r.MwoJd.oOvKRYhUpmeQI6hUpoG/KgGNhA6X5JrRqfVbooCs92 |
+----+-----------+------------------+----------+--------------------------------------------------------------+

正常情况下,我们通过这种方式新建一个 普通 用户:

public function store (Request $request)
{
 $user = new \App\User;
  
 // 赋值
 $user->name = $request->name;
 $user->email = $request->email;
 $user->password = bcrypt($request->password);
  
 // 新建一个用户
 $user->save();
}

为了方便,我们可以使用 $request->all() 获取用户提交的所有表单数据:

public function store (Request $request)
{
 $user = new \App\User;
  
 // Mass-Assignment 批量赋值
 $data = $request->all(); 
  
 // 新建一个用户
 $user->create($data);
}

这种情况下,如果用户提交正确的表单数据,例如: ['name' => 'liu', 'email' => 'liu@seekerliu.com', 'password' => 'test'] ,会新建一个 普通 用户。

但只要用户在表单中伪造一个 ['is_admin' => 1] 字段,就能新建一个 管理员 用户。

这种通过将一大堆数据同时传递给模型的 create() 方法来新建一行的方式就是 Mass-Assignment (批量赋值) 。

Laravel 提供了保护 Mass-Assignment 的方法,那就是在模型上定义 fillable 或 guarded 的属性,例如:

class User extend Model
{
 protected $fillable = ['name', 'email', 'password'];
}

或:

class User extend Model
{
 protected $guarded = ['is_admin'];
}

这样,在执行 create() 方法时,Eloquent 模型会先使用 fill() 方法对数据进行过滤,去掉 $fillable 以外的字段(白名单),或去掉 $guarded 中的字段(黑名单),来保证只获取预期的表单字段。

以上就是 Laravel 的 Mass-Assignment 。

总结

以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对三水点靠木的支持。

PHP 相关文章推荐
web方式ftp
Oct 09 PHP
PHP个人网站架设连环讲(四)
Oct 09 PHP
php中截取中文字符串的代码小结
Jul 17 PHP
PHP时间戳与日期之间转换的实例介绍
Apr 19 PHP
php多个文件及图片上传实例详解
Nov 10 PHP
php创建多级目录的方法
Mar 24 PHP
ajax+php控制所有后台函数调用
Jul 15 PHP
如何把php5.3版本升级到php5.4或者php5.5
Jul 31 PHP
php 解决扫描二维码下载跳转问题
Jan 13 PHP
PHP实现双链表删除与插入节点的方法示例
Nov 11 PHP
PHP命名空间简单用法示例
Dec 28 PHP
PHP常用函数之根据生日计算年龄功能示例
Oct 21 PHP
WHOOPS PHP调试库的使用
Sep 29 #PHP
Laravel中获取路由参数Route Parameters的五种方法示例
Sep 29 #PHP
PHP网页安全认证的实例详解
Sep 28 #PHP
php二维码生成以及下载实现
Sep 28 #PHP
详谈symfony window下的安装 安装时候出现的问题以及解决方法
Sep 28 #PHP
PHP面向对象多态性实现方法简单示例
Sep 27 #PHP
PHP实现使用DOM将XML数据存入数组的方法示例
Sep 27 #PHP
You might like
PHP中的替代语法简介
2014/08/22 PHP
基于PHP给大家讲解防刷票的一些技巧
2015/11/18 PHP
PHP实现的策略模式简单示例
2017/08/25 PHP
php基于环形链表解决约瑟夫环问题示例
2017/11/07 PHP
php抽象类和接口知识点整理总结
2019/08/02 PHP
php提供实现反射的方法和实例代码
2019/09/17 PHP
怎么清空javascript数组
2013/05/11 Javascript
jquery 使用简明教程
2014/03/05 Javascript
使用angularjs创建简单表格
2016/01/21 Javascript
jQuery获取与设置iframe高度的方法
2016/08/01 Javascript
JavaScript与java语言有什么不同
2016/09/22 Javascript
微信小程序实现图片自适应(支持多图)
2017/01/25 Javascript
JS实现二叉查找树的建立以及一些遍历方法实现
2017/04/17 Javascript
javascript计算渐变颜色的实例
2017/09/22 Javascript
详解vue+css3做交互特效的方法
2017/11/20 Javascript
React Native中NavigatorIOS组件的简单使用详解
2018/01/27 Javascript
使用selenium抓取淘宝的商品信息实例
2018/02/06 Javascript
Angularjs中的$apply及优化使用详解
2018/07/02 Javascript
解决mpvue + vuex 开发微信小程序vuex辅助函数mapState、mapGetters不可用问题
2018/08/03 Javascript
js实现延迟加载的几种方法详解
2019/01/19 Javascript
通过javascript实现扫雷游戏代码实例
2020/02/09 Javascript
springboot+vue+对接支付宝接口+二维码扫描支付功能(沙箱环境)
2020/10/15 Javascript
如何使用 JavaScript 操作浏览器历史记录 API
2020/11/24 Javascript
[01:16:50]DOTA2-DPC中国联赛 正赛 Phoenix vs CDEC BO3 第一场 3月7日
2021/03/11 DOTA
python executemany的使用及注意事项
2017/03/13 Python
Python cookbook(数据结构与算法)在字典中将键映射到多个值上的方法
2018/02/18 Python
matlab中实现矩阵删除一行或一列的方法
2018/04/04 Python
Python实现的直接插入排序算法示例
2018/04/29 Python
Django跨域请求CSRF的方法示例
2018/11/11 Python
pandas修改DataFrame列名的实现方法
2019/02/22 Python
美国迪克体育用品商店:DICK’S Sporting Goods
2018/07/24 全球购物
Rossignol金鸡美国官网:始于1907年法国百年雪具品牌
2019/03/06 全球购物
C#面试题问题集
2016/04/02 面试题
入党积极分子学习两会心得体会范文
2014/03/17 职场文书
先进工作者事迹材料
2014/12/23 职场文书
酒店前台接待岗位职责
2015/04/02 职场文书