初次遇到
批量赋值
的时候,很容易理解成批量添加多条数据
,实际并不是如此。请看下面的例子。php
假设用户表 users
结构以下,且经过 is_admin
字段值为 1
或 0
来判断用户是否为 管理员
,其中 is_admin
字段默认值为 0
:laravel
+----+-----------+------------------+----------+--------------------------------------------------------------+ | id | name | email | is_admin | password | +----+-----------+------------------+----------+--------------------------------------------------------------+ | 1 | seekerliu | me@seekerliu.com | 1 | $2y$10$RL6r.MwoJd.oOvKRYhUpmeQI6hUpoG/KgGNhA6X5JrRqfVbooCs92 | +----+-----------+------------------+----------+--------------------------------------------------------------+
正常状况下,咱们经过这种方式新建一个 普通
用户:git
public function store (Request $request) { $user = new \App\User; // 赋值 $user->name = $request->name; $user->email = $request->email; $user->password = bcrypt($request->password); // 新建一个用户 $user->save(); }
为了方便,咱们能够使用 $request->all()
获取用户提交的全部表单数据:github
public function store (Request $request) { $user = new \App\User; // Mass-Assignment 批量赋值 $data = $request->all(); // 新建一个用户 $user->create($data); }
这种状况下,若是用户提交正确的表单数据,例如: ['name' => 'liu', 'email' => 'liu@seekerliu.com', 'password' => 'test']
,会新建一个 普通
用户。
但只要用户在表单中伪造一个 ['is_admin' => 1]
字段,就能新建一个 管理员
用户。
这种经过将一大堆数据同时传递给模型的 create()
方法来新建一行的方式就是 Mass-Assignment (批量赋值)
。bash
Laravel
提供了保护 Mass-Assignment
的方法,那就是在模型上定义 fillable
或 guarded
的属性,例如:code
class User extend Model { protected $fillable = ['name', 'email', 'password']; }
或:ip
class User extend Model { protected $guarded = ['is_admin']; }
这样,在执行 create()
方法时,Eloquent
模型会先使用 fill()
方法对数据进行过滤,去掉 $fillable
之外的字段(白名单),或去掉 $guarded
中的字段(黑名单),来保证只获取预期的表单字段。get
以上就是 Laravel
的 Mass-Assignment
。it
原创。 全部 Laravel 文章均已收录至 laravel-tips 项目。io