0

0

Laravel模型批量赋值?填充able怎样定义?

煙雲

煙雲

发布时间:2025-09-02 18:41:01

|

803人浏览过

|

来源于php中文网

原创

Laravel模型批量赋值通过$fillable或$guarded控制字段安全性,使用create或update方法实现批量操作,$fillable指定允许字段,$guarded指定禁止字段,二者不可同时使用;处理关联模型时需用save()或associate()建立关系,若遇MassAssignmentException异常,应检查字段是否在$fillable中或未被$guarded保护;为增强安全,可手动赋值属性或结合Form Request Validation过滤输入数据。

laravel模型批量赋值?填充able怎样定义?

Laravel模型批量赋值,也就是 Mass Assignment,是通过数组一次性设置模型属性,但为了安全,你需要明确定义哪些属性是允许被批量赋值的,这就是

$fillable
的作用。

// 定义允许批量赋值的字段
protected $fillable = ['name', 'email', 'password'];

// 或者,定义不允许批量赋值的字段
protected $guarded = ['id']; // 除了 id 之外的所有字段都可以批量赋值

$fillable
$guarded
就像一道双保险,防止恶意用户通过表单提交意外的字段,修改数据库中不该修改的数据。

Laravel模型批量赋值的具体用法?

在创建或更新模型时,你可以直接传递一个包含属性的数组。

// 创建新用户
$user = User::create([
    'name' => 'John Doe',
    'email' => 'john.doe@example.com',
    'password' => bcrypt('secret')
]);

// 更新现有用户
$user = User::find(1);
$user->update([
    'name' => 'Jane Doe',
    'email' => 'jane.doe@example.com'
]);

前提是,你的 User 模型中已经定义了

$fillable
$guarded
属性。如果两个属性都没有定义,Laravel 会抛出一个
MassAssignmentException
异常。

$fillable
$guarded
区别是什么?什么时候用哪个更好?

$fillable
定义了哪些字段可以被批量赋值,而
$guarded
定义了哪些字段 不能 被批量赋值。

  • $fillable
    : 适用于明确知道哪些字段是安全可批量赋值的场景。比如,用户注册时,只允许用户设置用户名、邮箱和密码。
  • $guarded
    : 适用于大部分字段都可以批量赋值,只有少数几个字段需要保护的场景。比如,
    id
    created_at
    updated_at
    这些通常由数据库自动维护的字段。

如果你的模型字段很多,并且只有少数几个字段需要保护,那么使用

$guarded
更方便。反之,如果只有少数几个字段允许批量赋值,那么使用
$fillable
更清晰。

// 使用 $guarded 禁用所有批量赋值
protected $guarded = ['*'];

这样做可以完全禁用模型的批量赋值功能,需要手动一个一个地设置属性。

如何处理关联模型的批量赋值?

关联模型的批量赋值稍微复杂一些,需要用到

save()
associate()
方法。

假设 User 模型有一个关联模型 Profile。

// 创建用户
$user = new User([
    'name' => 'John Doe',
    'email' => 'john.doe@example.com'
]);

// 创建 Profile
$profile = new Profile([
    'bio' => 'A short bio about John Doe'
]);

// 保存用户
$user->save();

// 关联 Profile 和 User
$user->profile()->save($profile); // 使用 save 方法
// 或者
$user->profile()->associate($profile); // 使用 associate 方法
$user->save();

save()
方法会直接保存关联模型,而
associate()
方法只是建立关联关系,需要再次调用
$user->save()
才能将关联关系保存到数据库。选择哪个方法取决于你的具体需求。

Clickable
Clickable

用AI在几秒钟内生成广告

下载

在批量赋值时遇到

MassAssignmentException
异常怎么办?

MassAssignmentException
异常通常意味着你尝试批量赋值一个没有在
$fillable
中声明,也没有在
$guarded
中排除的字段。

解决方法很简单:

  1. 检查你的模型,确认
    $fillable
    $guarded
    的定义是否正确。
  2. 确保你传递的数组中只包含允许批量赋值的字段。

另外,在开发环境下,Laravel 会显示详细的错误信息,告诉你哪个字段导致了异常。仔细阅读错误信息,可以帮助你快速定位问题。

如果我不想使用

$fillable
$guarded
,有没有其他方法可以避免批量赋值的安全问题?

当然有。你可以完全放弃批量赋值,手动设置每个属性。

$user = new User();
$user->name = $request->input('name');
$user->email = $request->input('email');
$user->password = bcrypt($request->input('password'));
$user->save();

虽然这种方法比较繁琐,但可以完全掌控每个属性的赋值过程,避免潜在的安全风险。

还可以使用 Form Request Validation 来验证用户提交的数据,确保只有合法的字段才能被用于更新模型。

// 创建一个 Form Request 类
php artisan make:request UpdateUserRequest

然后在

UpdateUserRequest
类中定义验证规则。

public function rules()
{
    return [
        'name' => 'required|string|max:255',
        'email' => 'required|email|max:255|unique:users,email,'.$this->user->id,
    ];
}

最后,在 Controller 中使用这个 Form Request。

public function update(UpdateUserRequest $request, User $user)
{
    $user->name = $request->input('name');
    $user->email = $request->input('email');
    $user->save();

    return redirect('/users');
}

Form Request Validation 可以有效地防止恶意用户提交非法数据,增强应用的安全性。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

315

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

270

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

363

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

363

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

80

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

63

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

62

2025.08.05

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

336

2023.06.29

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

150

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel---API接口
Laravel---API接口

共7课时 | 0.6万人学习

PHP自制框架
PHP自制框架

共8课时 | 0.6万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号