在 Laravel 中安全高效地更新或添加数组值

DDD
发布: 2025-09-27 09:56:01
原创
1009人浏览过

在 Laravel 中安全高效地更新或添加数组值

本文旨在解决 Laravel 应用中向模型数组字段添加新值时数据被覆盖的问题。我们将深入探讨 Laravel 的数组类型转换机制,并提供一种健壮的方法,确保在不丢失现有数据的情况下,向数据库中存储的数组字段追加新元素,同时考虑避免重复添加。

理解 Laravel 的数组类型转换

laravel 提供了强大的模型属性类型转换(casting)功能,允许我们将数据库中的某些字段(如 text 或 json 类型)自动转换为 php 数组。在 recruitment 模型中,protected $casts = ['applicants' => 'array']; 这一行代码至关重要。它告诉 laravel,每当从数据库中检索 applicants 字段时,应将其存储的 json 字符串(或可序列化的文本)解析为 php 数组;而在保存到数据库时,则将 php 数组自动序列化为 json 字符串。

原始的数据库迁移使用了 text 类型来存储 applicants 字段:

public function up()
{
    Schema::create('recruitments', function (Blueprint $table) {
        // ... 其他字段 ...
        $table->text('applicants')->nullable(); // 使用 text 类型存储数组数据
        // ...
    });
}
登录后复制

尽管使用了 text 类型而非 json 类型(可能由于旧版数据库兼容性),Laravel 的 array 类型转换依然能正常工作,因为它会在内部进行 JSON 编码和解码。

识别数据覆盖问题

在原始的控制器逻辑中,添加申请人的方法如下:

public function addApplicant($id, Request $reqst){
    $job = Recruitment::find($id);
    $user[] = $reqst->user_id; // 创建一个只包含当前 user_id 的新数组

    $job->applicants = $user; // 将 $job->applicants 属性直接赋值为这个新数组
    $job->save();

    return redirect()->back();
}
登录后复制

问题出在 $user[] = $reqst->user_id; 和 $job->applicants = $user; 这两行。

  1. $user[] = $reqst->user_id; 实际上创建了一个新的数组,例如 [123]。
  2. $job->applicants = $user; 这一步将 Recruitment 模型的 applicants 属性完全替换为这个新创建的数组 [123]。 这意味着,无论之前 applicants 字段中存储了多少申请人ID,都会被新的单个申请人ID组成的数组所覆盖。因此,每次有新用户申请时,旧的申请人数据就会丢失。

正确地向数组字段追加数据

要正确地向 applicants 字段追加新的用户ID,我们需要先获取现有的申请人列表,然后将新的ID添加到这个列表中,最后再将更新后的列表保存回模型。

以下是修正后的 addApplicant 控制器方法:

<?php

namespace App\Http\Controllers;

use App\Models\Recruitment;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Auth; // 引入 Auth Facade 以获取当前用户ID

class RecruitmentController extends Controller
{
    /**
     * 向招聘职位添加申请人。
     *
     * @param  int  $id 招聘职位ID
     * @param  \Illuminate\Http\Request  $request
     * @return \Illuminate\Http\RedirectResponse
     */
    public function addApplicant($id, Request $request)
    {
        // 1. 查找对应的招聘职位
        $job = Recruitment::findOrFail($id); // 使用 findOrFail 以便在找不到时抛出异常

        // 2. 获取当前申请人列表,如果为空则初始化为空数组
        // 由于 applicants 字段被 cast 为 array,这里会直接返回一个 PHP 数组
        $applicants = $job->applicants ?? [];

        // 3. 获取要添加的新申请人ID
        // 假设 user_id 是从表单中提交的,或者直接使用 Auth::id()
        $newUserId = $request->user_id; // 或者 $newUserId = Auth::id();

        // 4. 检查申请人是否已存在,避免重复添加
        if (!in_array($newUserId, $applicants)) {
            $applicants[] = $newUserId; // 将新用户ID添加到数组中
        } else {
            // 可选:如果用户已经申请过,可以返回一个提示信息
            session()->flash('info', '您已申请过此职位。');
            return redirect()->back();
        }

        // 5. 将更新后的申请人数组重新赋值给模型属性
        // Laravel 的 array cast 会自动将此 PHP 数组序列化为 JSON 字符串并保存
        $job->applicants = $applicants;
        $job->save();

        session()->flash('success', '申请成功!'); // 添加成功提示
        return redirect()->back();
    }
}
登录后复制

代码解释:

  • Recruitment::findOrFail($id);:使用 findOrFail 代替 find,当找不到指定ID的记录时,会自动抛出 ModelNotFoundException,避免后续操作出现空指针错误。
  • $applicants = $job->applicants ?? [];:这是关键一步。由于 applicants 字段被模型 cast 为 array,当我们访问 $job->applicants 时,Laravel 会自动将其从数据库中的 JSON 字符串反序列化为 PHP 数组。如果该字段在数据库中为 NULL,则 $job->applicants 将为 null,此时 ?? [] 会将其初始化为空数组,确保后续操作不会出错。
  • $newUserId = $request->user_id;:获取从请求中提交的用户ID。在实际应用中,为了安全起见,通常会直接使用 Auth::id() 来获取当前登录用户的ID,而不是依赖前端传递。
  • if (!in_array($newUserId, $applicants)) { ... }:这是一个重要的优化。它检查 newUserId 是否已经存在于 applicants 数组中。这可以防止同一个用户多次申请同一个职位,导致数组中出现重复的ID。
  • $applicants[] = $newUserId;:将新的用户ID追加到现有申请人数组的末尾。
  • $job->applicants = $applicants;:将修改后的 applicants 数组重新赋值给模型的 applicants 属性。当调用 $job->save(); 时,Laravel 会自动将这个 PHP 数组再次序列化为 JSON 字符串并存储到数据库的 text 字段中。
  • session()->flash(...):添加了会话闪存消息,用于向用户提供操作反馈。

模型和视图的配置确认

Recruitment 模型:

度加剪辑
度加剪辑

度加剪辑(原度咔剪辑),百度旗下AI创作工具

度加剪辑 63
查看详情 度加剪辑
class Recruitment extends Model
{
    use HasFactory;

    protected $fillable = [
        'title', 'salary', 'term_start', 'term_end', 'deadline',
        'details', 'status', 'applicants', // 确保 'applicants' 在 fillable 数组中
    ];

    public function user(){
        return $this->belongsTo(User::class); // 修正命名空间,通常是 User::class
    }

    protected $casts = [
        'applicants' => 'array' // 保持此设置,它是核心
    ];
}
登录后复制

applicants 字段必须在 $fillable 数组中,或者 $guarded 数组中不包含它,以便模型可以批量赋值(如果适用)或直接赋值。protected $casts = ['applicants' => 'array']; 是确保 Laravel 自动处理 JSON 序列化和反序列化的关键。

Blade 模板:

<div class="container">
    <div class="row">
        <div class="card col-sm-12 py-3">
            <div class="card-header border d-flex justify-content-between align-items-center">
                <h3 class="w-75">{{ $job->title }}</h3>
                <div class="w-25">
                    <p class="my-0 my-0">Created at: <span class="text-info">{{ $job->created_at }}</span></p>
                    <p class="my-0 my-0">Last updated at: <span class="text-primary">{{ $job->updated_at }}</span></p>
                </div>
            </div>
            <div class="card-body">
                {{-- display job details here --}}

                <form action="{{ route('add-applicant', ['id' => $job->id ]) }}" method="POST" class="col-sm-12 d-flex justify-content-center align-items-center">
                    @csrf
                    {{-- 确保 user_id 是当前登录用户的ID,而不是任意文本输入 --}}
                    <input type="hidden" name="user_id" id="user_id" value="{{ Auth::user()->id }}">
                    <button type="submit" class="btn btn-success w-25">Apply</button>
                </form>
            </div>
        </div>
    </div>
</div>
登录后复制

Blade 模板中的表单提交的 user_id 应该是一个 hidden 类型的输入字段,并且其值应确认为当前登录用户的ID (Auth::user()->id)。这与控制器中获取 request->user_id 的逻辑相匹配。

总结与最佳实践

通过上述修改,我们成功解决了向 Laravel 模型中数组字段追加数据时数据被覆盖的问题。核心在于:

  1. 利用 Laravel 的 array 类型转换,自动处理 PHP 数组与数据库 JSON 字符串之间的转换。
  2. 在更新数据时,先获取现有数组,追加新元素,再将完整数组重新赋值并保存。
  3. 添加逻辑以避免重复数据。

进一步的最佳实践:

  • 数据库字段类型: 如果您的数据库支持 JSON 类型(如 MySQL 5.7+ 或 PostgreSQL),强烈建议在迁移中使用 $table->json('applicants')->nullable();。这提供了更好的性能和数据库层面的验证,并且 Laravel 的 array cast 也能完美兼容。
  • 多对多关系: 对于更复杂的场景,例如需要存储申请时间、申请状态等额外信息,或者需要查询某个用户申请了哪些职位,将申请人与职位之间的关系建模为多对多(Many-to-Many)关系会是更优的选择。这将涉及创建一个中间表(pivot table),例如 job_applicant,其中包含 job_id 和 user_id,以及其他任何相关字段。
  • 验证: 在控制器中,始终对传入的请求数据进行验证,以确保数据的完整性和安全性。
  • 错误处理: 增加更完善的错误处理机制,例如当职位不存在或用户未登录时。

遵循这些实践,可以构建出更健壮、可维护的 Laravel 应用程序。

以上就是在 Laravel 中安全高效地更新或添加数组值的详细内容,更多请关注php中文网其它相关文章!

最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:php中文网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号