request.form包含ASCII字符

时间:2016-04-08 19:01:41

标签: python html encoding flask

我的HTML表单数据中有一个ASCII字符,当我的FlaskApp处理该字符时,它给出了这样的错误:

  • UnicodeEncodeError:'ascii'编解码器无法对位置2中的字符u'\ xf1'进行编码:序数不在范围内(128)

我相信我必须在我的应用上更改某些内容,例如,解码请求表单,但我找不到办法来做到这一点。

以下是代码:

HTML

<body>

    <div id="avisos">
        <form action="/opcion/avisos_cadastrar/resultado" method="post"> <br>

        <fieldset>
        <legend> Aviso </legend>
        <center> <h3> Cadastrar </h3> </center>
            <br>
            Titulo: <input type="text" name="titulo" maxlength="32" autocomplete='off'> </input>
            <textarea name="aviso" id="text-area" rows="10" cols="50" maxlength="512" autocomplete='off'> </textarea>
            <br>
            <input type=submit value="enviar">

            <script>
                var area = document.getElementById("text-area");
                var message = document.getElementById("message");
                var maxLength = 512;
                var checkLength = function() {
                    if(area.value.length <= maxLength) {
                        message.innerHTML = (maxLength - area.value.length) + " caracteres restantes.";
                    }
                }
                setInterval(checkLength, 150);
            </script>

        </fieldset>

        </form>
    </div>

</body>

FlaskApp

@app.route("/opcion/avisos_cadastrar/resultado", methods = ['POST'])
def avisos_cadastrar_resultado():
    __titulo = request.form['titulo']
    __aviso  = request.form['aviso']
    query_insert_aviso = " INSERT INTO tjs_stage.avisos (Titulo, Aviso) VALUES ('{} ', '{} ')" .format(__titulo,__aviso)
    cur.execute(query_insert_aviso)
    con.commit()
    return render_template('resultado.html')

我试图使用类似的东西。

__titulo = request.form['titulo'].decode("utf-8")
__aviso  = request.form['aviso'].decode("utf-8")

......还有......

__titulo = request.form['titulo'].decode("raw_unicode_escape")
__aviso  = request.form['aviso'].decode("raw_unicode_escape")

......但它没有用。

也许我的HTML或FlaskApp上缺少某些东西,但我有点迷失。

你们有人可以帮我一把吗?

TSM :)!

1 个答案:

答案 0 :(得分:2)

回溯是否表明您的错误实际上来自您设置__titulo__aviso值的行?似乎更有可能来自cur.execute()。使用表单中的数据执行SQL查询时也需要小心。您应该转义该数据以防止恶意用户的任何潜在的SQL注入攻击

要测试此问题,请尝试按照here所述将python中的默认字符编码更改为unicode。为此,请将以下行添加到脚本的顶部:

import sys
reload(sys)
sys.setdefaultencoding('utf-8')

然而,一般不鼓励使用这种方法。在this stack overflow question中有多个永久性解​​决方案可以解决,但是&#34;真正的&#34;答案是你应该升级到python 3,默认字符编码已经是Unicode。

希望这有帮助!