You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Laravel required_with规则异常:未改密码仍触发current_password验证错误

问题原因及解决方案

问题根源

表单提交时,即使未填写new_password,该字段也会以空字符串的形式被发送到后端。而Laravel的required_with规则判断的是「字段是否存在于请求中」——哪怕值为空,也会被判定为存在,因此触发了current_password的required_with规则。此时current_password为空,进而触发current_password验证规则的错误(因为该规则要求输入与当前用户密码匹配的值,空字符串显然不满足)。

修复步骤

  1. 调整验证规则,给new_password添加nullable约束
    确保只有当new_password有实际有效值时,才触发密码相关的验证逻辑:
$this->validate($request, [
    'name'              => 'required',
    'email'             => 'required|email',
    'new_password'      => 'nullable|confirmed|min:8', // nullable允许字段为空,min增强安全性
    'current_password'  => 'required_with:new_password|current_password'
]);
  1. 修正控制器中的密码更新逻辑
    原代码中错误使用了password字段名(表单里的字段是new_password),同时改用filled()方法判断字段是否存在且非空,避免空字符串触发密码更新:
$user->name     = $request->get('name');
$user->surname  = $request->get('surname');
$user->email    = $request->get('email');

// 修正后的判断逻辑
if($request->filled('new_password')){
    $user->password = Hash::make($request->get('new_password'));
}

$user->save();

额外优化(可选)

如果希望前端体验更好,可以通过JavaScript控制:当new_password输入框为空时,自动清空current_password和new_password_confirmation,或者阻止这两个字段被提交,进一步减少后端无效数据的处理。

内容的提问来源于stack exchange,提问作者SupaMonkey

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 12:45:46