request.form.get()无法获取表单输入?为何返回全表数据而非选中项
问题排查与解决方法
表单结构重复导致多值提交
如果你的页面是循环渲染所有事件条目,且每个条目对应的删除表单都使用了相同的name="eventname"字段,提交时会把所有事件的名称都发送到后端。此时request.form.get("eventname")只会获取到最后一个事件名,若后端处理逻辑没做严格过滤,就可能误删全部数据。
解决方式:为每个事件条目生成独立的删除表单,确保每个表单仅携带当前事件的名称:{% for event in events %} <form method="POST" action="/delete-event"> <input type="hidden" name="eventname" value="{{ event.name }}"> <button type="submit">删除{{ event.name }}</button> </form> {% endfor %}后端删除逻辑未加条件过滤
若后端执行删除操作时没有使用eventname作为筛选条件,直接执行了全表删除语句,也会导致所有数据被删除。
解决方式:确保删除语句带上eventname的筛选条件,以SQLAlchemy为例:event_name = request.form.get("eventname") Event.query.filter_by(name=event_name).delete() db.session.commit()原生SQL写法(注意用参数化查询避免注入):
event_name = request.form.get("eventname") cursor.execute("DELETE FROM events WHERE name = %s", (event_name,))先验证前端提交数据
可以在后端打印request.form查看实际接收的数据,如果是ImmutableMultiDict类型,说明存在多个eventname值,这时候需要检查前端是否重复设置了相同name的字段。
内容的提问来源于stack exchange,提问作者Megan du Plessis
相关产品推荐
相关产品推荐

