位置: 编程技术 - 正文

Laravel中批量赋值Mass-Assignment的真正含义详解(laravel批量insert)

编辑:rootadmin

推荐整理分享Laravel中批量赋值Mass-Assignment的真正含义详解(laravel批量insert),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:laravel 表添加字段,laravel批量insert,laravel 提交表单,laravel常用命令,laravel批量insert,laravel操作es,laravel数据填充,laravel批量insert,内容如对您有帮助,希望把文章链接给更多的朋友!

前言

很多人初次遇到 批量赋值 的时候,很容易理解成 批量添加多条数据,实际并非如此。下面话不多说了,请看下面的例子。

假设用户表 users 结构如下,且通过 is_admin 字段值为 1 或 0 来判断用户是否为 管理员,其中 is_admin 字段默认值为 0:

正常情况下,我们通过这种方式新建一个 普通 用户:

Laravel中批量赋值Mass-Assignment的真正含义详解(laravel批量insert)

为了方便,我们可以使用 $request->all() 获取用户提交的所有表单数据:

这种情况下,如果用户提交正确的表单数据,例如: ['name' => 'liu', 'email' => 'liu@seekerliu.com', 'password' => 'test'] ,会新建一个 普通 用户。

但只要用户在表单中伪造一个 ['is_admin' => 1] 字段,就能新建一个 管理员 用户。

这种通过将一大堆数据同时传递给模型的 create() 方法来新建一行的方式就是 Mass-Assignment (批量赋值) 。

Laravel 提供了保护 Mass-Assignment 的方法,那就是在模型上定义 fillable 或 guarded 的属性,例如:

或:

这样,在执行 create() 方法时,Eloquent 模型会先使用 fill() 方法对数据进行过滤,去掉 $fillable 以外的字段(白名单),或去掉 $guarded 中的字段(黑名单),来保证只获取预期的表单字段。

本文链接地址:https://www.jiuchutong.com/biancheng/288257.html 转载请保留说明!

上一篇:WHOOPS PHP调试库的使用(php 调试工具)

下一篇:使用PHP+MySql实现微信投票功能实例代码(使用php进行mysql数据库编程的基本步骤)

免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

鄂ICP备2023003026号

网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

友情链接: 武汉网站建设 电脑维修 湖南楚通运网络