Laravel分页、排序与搜索功能的多种实现方式

夏婷吖_1549

夏婷吖_1549

2026-05-15

536人浏览

原创

laravel分页、排序、搜索必须协同工作:paginate()切数据、orderby()定顺序、where()筛条件;顺序错、参数漏、校验缺会导致丢参、超时、漏搜。

laravel分页、排序与搜索功能的多种实现方式

直接说结论:Laravel 的分页、排序、搜索不是三个独立功能,而是一套必须协同工作的链路——paginate() 负责切数据,orderBy() 决定顺序,where() 或 whereLike() 处理筛选;三者顺序错、参数漏、校验缺,页面就丢参数、接口就超时、搜索就漏结果。

paginate() 为什么总丢 order 和 search 参数

默认只保留 page,其他查询参数(如 order、search)在生成分页链接时被清空。这不是 bug,是 Laravel 故意设计的“安全默认”。

  • 控制器里必须显式调用 appends(),且推荐用 request()->only(['order', 'search', 'direction']),避免传入空值导致 URL 出现 ?search=&page=2
  • 不要写 appends(['search' => request('search')]) —— 当用户没输关键词时,request('search') 返回 null,会拼出无效参数
  • 如果用了自定义分页视图(比如从 vendor 发布出来的),检查模板里是否硬编码了 appends(['page' => $page]),这会覆盖你传的所有业务参数

orderBy() + request() 组合容易踩的坑

orderBy(request('order', 'id'), request('direction', 'desc')) 看似简洁,但存在字段注入和排序失效风险。

Laravel Creem Agent
Laravel Creem Agent

Creem 支付商店助理 — 查询订阅、客户、交易、产品,执行心跳检查,管理本地 Laravel支付商店。

下载
  • request('order') 可被前端篡改,比如传 order=id; DROP TABLE users;(虽然 Laravel 默认不执行 SQL 注入,但字段名若未白名单校验,仍可能触发非法列名错误或慢查询)
  • 正确做法是先定义允许排序的字段白名单:$allowedOrders = ['id', 'name', 'created_at'];,再用 in_array(request('order'), $allowedOrders) ? request('order') : 'id'
  • direction 同样要限制为 'asc' 或 'desc',否则传 direction=xyz 会导致 SQL 报错

搜索用 whereLike 还是 FULLTEXT?看数据量和字段结构

单字段模糊搜(如 title LIKE '%xxx%')适合小表(first_name + last_name)或需相关性排序时,MATCH ... AGAINST 是更稳的选择。

  • 用 where('title', 'like', "%{$term}%") 无法走索引,数据量一过 10 万,paginate() 的 COUNT(*) 就开始卡顿
  • 对 first_name 和 last_name 建联合 FULLTEXT 索引后,可直接写:whereRaw("MATCH(first_name, last_name) AGAINST(? IN NATURAL LANGUAGE MODE)", [$term])
  • 注意:MySQL 8.0+ 的 InnoDB 支持多列 FULLTEXT,但 MyISAM 已弃用;建索引迁移中必须用 $table->fullText(['first_name', 'last_name']),不能靠手动 SQL

大数据量下 paginate() 卡死?换 simplePaginate() 或游标分页

当表行数超 500 万,paginate(20) 会强制执行 SELECT COUNT(*),即使加了索引也慢——因为 InnoDB 的 COUNT 是逐行统计。

  • simplePaginate(20) 不查总数,只取 LIMIT 21 判断“是否有下一页”,性能提升明显,但前端只能显示上/下页,不能跳转任意页
  • 真正防卡死的是 cursorPaginate():它基于排序字段(如 id)的值做游标,每次查 WHERE id > ? LIMIT 20,彻底绕过 OFFSET 和 COUNT,但要求该字段有唯一索引且不可为空
  • 别在没索引的字段上用 cursorPaginate(),否则可能漏数据或重复;也别在 updated_at 这类可能重复的字段上用

最常被忽略的一点:所有分页 + 排序 + 搜索组合,都得在控制器里统一做参数校验和截断——page 强制转整型,per_page 限制 1–100,search 截断长度(比如 max 100 字符),否则攻击者一个 per_page=10000 就能把数据库拖垮。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

laravel

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

857

10

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

2024.04.09

835

9

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

2468

10

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

3841

7

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

2025.08.05

5470

22

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

2025.08.05

3636

13

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

2025.08.05

6869

7

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

2026.03.04

1416

29

Laravel 框架安装指南
Laravel 框架安装指南

本指南详解 Laravel 框架安装全流程,涵盖 PHP 8.1+ 环境配置、Composer 依赖管理工具安装及国内镜像源优化。重点演示使用 composer create-project 命令创建 Laravel 10/11 项目,解决常见安装错误与依赖冲突。从环境搭建到项目初始化,助您快速完成 Laravel 开发环境部署,为后续 Web 应用开发奠定基础。适合 PHP 初学者与框架迁移开发者参考。

2026.04.09

195

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 201人学习

Composer手册
Composer手册

共0课时 | 0人学习