Laravel如何做模型属性批量赋值_Laravelfill与forceFill区别【详解】

蓮花仙者

蓮花仙者

2026-04-08

642人浏览

原创

该用 fill() 时用 fill(),必须用 forcefill() 时才用 forcefill();fill() 受 $fillable/$guarded 保护,只填充白名单字段,而 forcefill() 绕过保护、不触发事件/访问器/验证,仅用于后台脚本、测试等可信场景。

laravel如何做模型属性批量赋值_laravelfill与forcefill区别【详解】

什么时候该用 fill(),什么时候必须用 forceFill()

关键看字段是否在模型的 $fillable$guarded 里。Laravel 的批量赋值保护机制默认只允许 $fillable 列表里的字段被 fill()create()update() 等方法写入;不在列表里的字段会被直接忽略——哪怕你传了值,也进不了模型实例。

forceFill() 是绕过这个检查的唯一合法方式,它不看 $fillable$guarded,把所有键值对原样塞进模型属性。但这也意味着你得自己承担风险:比如意外覆盖 updated_atid,或者写入本该由数据库自增/触发器生成的字段。

  • 日常创建/更新用户提交的数据 → 用 fill()create(),依赖 $fillable 做白名单控制
  • 后台脚本补全缺失字段(如迁移后填充 slug)、测试中绕过校验、或给软删除字段 deleted_at 赋 null → 可用 forceFill()
  • 千万别在控制器里对用户输入调 forceFill(),等于主动关掉 Laravel 最基础的安全阀

fill() 被静默忽略的常见原因

不是代码写错了,而是模型配置和数据没对上。最典型的是字段名拼错、大小写不一致,或者忘了加引号导致 PHP 把常量当变量解析(比如写成 status = ACTIVE 却没定义 ACTIVE 常量)。

Laravel 13.2.0
Laravel 13.2.0

PHP中文网提供Laravel 13.2.0版本下载,Laravel框架 是基于 PHP 8.3+ 的高性能框架,官方推荐通过 Composer 安装。它内置 AI SDK、JSON:API Resources 及原生向量搜索,支持属性驱动开发与队列路由,大幅提升开发效率。相比旧版,13.2.0 优化了缓存 TTL 管理与实时通信,无需 Redis 即可横向扩展。作为现代 Web 开发首选,它兼顾安全与极速体验,助您快速构建企业级应用。

下载
  • $fillable 里写的是 'user_id',但请求传的是 userId → 不匹配,被丢弃
  • 模型用了 $guarded = ['*'] 却没设 $fillable → 所有字段默认被保护,fill() 什么也填不进去
  • 字段在数据库是 is_active,但 $fillable 写成 'isActive' → Laravel 不做蛇形转驼峰自动映射,严格按字符串匹配
  • new User($data) 构造时,等价于调 fill(),同样受保护机制约束

forceFill() 的副作用和兼容性注意点

它不触发模型事件(savingupdating),也不走访问器(accessor)和修改器(mutator),更不会验证规则。这意味着你设的值就是最终入库的值,中间没有任何拦截或转换。

  • 如果字段有 setCreatedAtAttribute() 修改器,forceFill(['created_at' => '2020-01-01']) 会跳过它,直接写入原始字符串
  • Laravel 9+ 对 forceFill() 加了类型检查:传入非数组会抛 InvalidArgumentException,而旧版本只是静默失败
  • 关联关系字段(如 posts())不能通过 forceFill() 设置,它只处理模型自身的属性,不处理关系
  • 批量操作如 User::upsert()insert() 不走 fill()/forceFill() 流程,它们是直连查询构造器的

测试时怎么安全地绕过批量赋值检查

测试中经常需要快速构造带敏感字段(如 email_verified_atremember_token)的模型,又不想开 forceFill()。更稳妥的方式是临时扩展 $fillable,而不是硬编码绕过。

  • 在测试方法里加 User::$fillable[] = 'email_verified_at';,用完再 array_pop() 恢复
  • 用工厂(Factory)时,在 definition() 里直接赋值:'email_verified_at' => now(),工厂不走批量赋值流程
  • 如果必须用 forceFill(),确保只在 setUp() 或具体测试方法内使用,避免污染其他测试用例的状态
  • 别在生产代码里留 forceFill() 的 TODO 注释,这种“先跑通再说”的写法很容易被遗忘,变成线上漏洞

真正难的不是选哪个方法,而是每次写 fill() 前,得想清楚这个字段到底该不该由外部控制——这比记住 API 差异重要得多。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

673

10

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

2024.04.09

649

9

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

1114

10

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

1589

7

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

2025.08.05

1941

22

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

2025.08.05

1266

13

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

2025.08.05

2785

7

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

2026.03.04

1087

29

Laravel 框架安装指南
Laravel 框架安装指南

本指南详解 Laravel 框架安装全流程,涵盖 PHP 8.1+ 环境配置、Composer 依赖管理工具安装及国内镜像源优化。重点演示使用 composer create-project 命令创建 Laravel 10/11 项目,解决常见安装错误与依赖冲突。从环境搭建到项目初始化,助您快速完成 Laravel 开发环境部署,为后续 Web 应用开发奠定基础。适合 PHP 初学者与框架迁移开发者参考。

2026.04.09

91

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 133人学习

Composer手册
Composer手册

共0课时 | 0人学习