解码Flask request.form上的非ASCII字符

2024-09-28 22:24:10 发布

您现在位置:Python中文网/ 问答频道 /正文

我在HTML表单数据上有一个非ASCII字符,当Flask处理该字符时,会出现如下错误:

UnicodeEncodeError: 'ascii' codec can't encode character u'\xf1' in position 2: ordinal not in range(128)

我相信我必须解码申请表,但我找不到一个方法来做这件事

以下是我所拥有的:

HTML

<body>

    <div id="avisos">
        <form action="/opcion/avisos_cadastrar/resultado" method="post"> <br>

        <fieldset>
        <legend> Aviso </legend>
        <center> <h3> Cadastrar </h3> </center>
            <br>
            Titulo: <input type="text" name="titulo" maxlength="32" autocomplete='off'> </input>
            <textarea name="aviso" id="text-area" rows="10" cols="50" maxlength="512" autocomplete='off'> </textarea>
            <br>
            <input type=submit value="enviar">

            <script>
                var area = document.getElementById("text-area");
                var message = document.getElementById("message");
                var maxLength = 512;
                var checkLength = function() {
                    if(area.value.length <= maxLength) {
                        message.innerHTML = (maxLength - area.value.length) + " caracteres restantes.";
                    }
                }
                setInterval(checkLength, 150);
            </script>

        </fieldset>

        </form>
    </div>

</body>

烧瓶

@app.route("/opcion/avisos_cadastrar/resultado", methods = ['POST'])
def avisos_cadastrar_resultado():
    __titulo = request.form['titulo']
    __aviso  = request.form['aviso']
    query_insert_aviso = " INSERT INTO tjs_stage.avisos (Titulo, Aviso) VALUES ('{} ', '{} ')" .format(__titulo,__aviso)
    cur.execute(query_insert_aviso)
    con.commit()
    return render_template('resultado.html')

我试着用类似于

__titulo = request.form['titulo'].decode("utf-8")
__aviso  = request.form['aviso'].decode("utf-8")

……而且

__titulo = request.form['titulo'].decode("raw_unicode_escape")
__aviso  = request.form['aviso'].decode("raw_unicode_escape")

…但它不起作用

也许我的HTML或者FlaskApp中缺少了一些东西,但是我有点迷路了

有什么想法吗


Tags: textbrforminputvaluerequestvarhtml
1条回答
网友
1楼 · 发布于 2024-09-28 22:24:10

回溯是否表明您的错误实际上来自设置__titulo__aviso值的行?似乎更可能是来自cur.execute()。在使用表单中的数据执行SQL查询时,还需要小心。您应该逃逸该数据,以防止恶意用户的任何潜在SQL注入攻击

为了测试这个问题,让我们尝试将python中的默认字符编码更改为unicode,如here所述。为此,请在脚本顶部添加以下行:

import sys
reload(sys)
sys.setdefaultencoding('utf-8')

然而,通常不鼓励使用这种方法。在this stack overflow question中有多个更持久的解决方案,但“真正的”答案是您应该升级到Python3,其中默认字符编码已经是Unicode

希望这有帮助

相关问题 更多 >