我正在尝试将用户提供的字符串作为 Flask URL 参数传递。
url_for(func_name, param="string with spaces")
或类似的生成带有空格的 URL。
如果用户输入带有空格的字符串,则生成的 url 带有空格,它似乎可以工作。
此外,如果我输入一个 URL,%20
它似乎会重定向到一个带空格的 url。我认为带有空格的 URL 是个坏主意。
如何让它正常工作(url_for
和重定向)?还是我应该接受它?
PS 将用户提供的字符串作为参数传递是否安全?如果不是,我应该如何清理用户输入字符串?