【发布时间】:2014-02-18 11:09:50
【问题描述】:
我正在尝试将用户提供的字符串作为 Flask URL 参数传递。
url_for(func_name, param="string with spaces") 或类似名称会生成带有空格的 URL。
如果用户输入带有空格的字符串,则生成的 url 带有空格,它似乎可以工作。
此外,如果我输入带有%20 的网址,它似乎会重定向到带有空格的网址。
我认为带有空格的 URL 是个坏主意。
如何让它正常工作(url_for 和重定向)?
还是我应该接受?
附: 将用户提供的字符串作为参数传递是否安全?如果不是,我应该如何清理用户输入字符串?
【问题讨论】:
-
这是您的浏览器,向您显示空格;一切都按预期工作。
标签: python url flask url-routing percent-encoding