À propos de Laravel ignorant la liste blanche et la liste noire
Ce qui suit est une colonne de tutoriel de Laravel pour présenter Laravel pour ignorer les listes blanches et les listes noires. J'espère que cela sera utile aux amis dans le besoin !
Différence
$fillable
白名单
: 允许插入字段
La valeur par défaut est : []
$guarded
黑名单
: 不允许插入字段
La valeur par défaut est : ['*']
//Tous les champs sont définis pour mettre les coupables sur liste noire
Code
$request->query->set('user_id', Auth::id());Comment::create( $request->all());
C'est ma façon préférée d'écrire, peut Si vous écrivez un code de moins, vous n'écrirez pas deux codes.
Bien sûr, l'insertion échouera.
Solution 1
Ajoutez manuellement tous les paramètres de champ à protected $fillable = ['user_id','nickname',....];
Ne considérez pas cette méthode d'écriture, elle est trop gênante.
Solution 2
protectd $guarded = [];
Cette façon d'écrire est meilleure, car tous les champs sont sur liste noire par défaut, il suffit de la réinitialiser.
Solution 3
static $unguarded = true;
Ignorer la vérification de la 黑
白
liste.
est tout aussi confortable que 解决2
.
Questions 2 et 3
Pour comprendre pourquoi 白名单
et 黑名单
sont nécessaires, refaites les étapes de 2,3
.
Et cela peut garantir que les utilisateurs ne peuvent pas envoyer 破坏
données système.
(Par exemple, mon user_id
, ça ne sert à rien si l'utilisateur envoie user_id
)
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Méthode pour obtenir le code de retour lorsque l'envoi par e-mail de Laravel échoue. Lorsque vous utilisez Laravel pour développer des applications, vous rencontrez souvent des situations où vous devez envoyer des codes de vérification. Et en réalité ...

Laravel Schedule Tâche d'exécution de dépannage non réactif Lorsque vous utilisez la planification des tâches de calendrier de Laravel, de nombreux développeurs rencontreront ce problème: Schedule: Exécuter ...

La méthode de traitement de l'échec de l'e-mail de Laravel à envoyer le code de vérification est d'utiliser Laravel ...

Comment implémenter la fonction du tableau de Cliquez sur personnalisé pour ajouter des données dans DCATADMIN (Laravel-Admin) lors de l'utilisation de DCAT ...

L'impact du partage des connexions redis dans Laravel Framework et sélectionnez Méthodes Lors de l'utilisation de Laravel Framework et Redis, les développeurs peuvent rencontrer un problème: grâce à la configuration ...

Connexion de la base de données des locataires personnalisés dans le package d'extension multi-locataire Laravel Stancl / location Lors de la construction d'applications multi-locataires à l'aide du package d'extension multi-locataire Laravel Stancl / location, ...

Laravel - URL d'action - Laravel 5.7 introduit une nouvelle fonctionnalité appelée « URL d'action appelable ». Cette fonctionnalité est similaire à celle de Laravel 5.6 qui accepte la méthode string in action. L'objectif principal de la nouvelle syntaxe introduite par Laravel 5.7 est de diriger

Laravelelognent Model Retrieval: Faconttement l'obtention de données de base de données Eloquentorm fournit un moyen concis et facile à comprendre pour faire fonctionner la base de données. Cet article présentera en détail diverses techniques de recherche de modèles éloquentes pour vous aider à obtenir efficacement les données de la base de données. 1. Obtenez tous les enregistrements. Utilisez la méthode All () pour obtenir tous les enregistrements dans la table de base de données: usApp \ Modèles \ Post; $ poters = post :: all (); Cela rendra une collection. Vous pouvez accéder aux données à l'aide de Foreach Loop ou d'autres méthodes de collecte: ForEach ($ PostsAs $ POST) {echo $ post->
