JavaScript 使用 Jinja 模板中呈现的数据引发 SyntaxError

IT技术 javascript python flask
2021-01-12 03:12:18

我试图将数据作为 JSON 从 Flask 路由传递到呈现 JavaScript 的 Jinja 模板。我想使用 JavaScript 遍历数据。浏览器显示SyntaxError: Unexpected token '&'. Expected a property name.何时JSON.parse在渲染数据上调用。如何在 JavaScript 中使用渲染的 JSON 数据?

var obj = JSON.parse({{ data }})
for (i in obj){
   document.write(obj[i].text + "<br />");
}
def get_nodes(node):
    d = {}
    if node == "Root":
        d["text"] = node
    else:
        d["text"] = node.name

    getchildren = get_children(node)
    if getchildren:
        d["nodes"] = [get_nodes(child) for child in getchildren]
    return d

tree = get_nodes("Root")
return render_template("folder.html", data=tree)

如果我只是放入{{ data }}HTML 部分,我所看到的看起来是正确的。

{'text': 'Root', 'nodes': [{'text': u'Prosjekt3'}, {'text': u'Prosjekt4', 'nodes': [{'text': u'mappe8'}]}]}
3个回答

Flask 的 Jinja 环境会自动转义 HTML 模板中呈现的数据。这是为了避免在开发人员尝试呈现不受信任的用户输入时出现安全问题。

由于您传递的 Python 对象将被视为 JSON,因此 Flask 提供了tojson自动将数据转储到 JSON 并将其标记为安全过滤器。

return render_template('tree.html', tree=tree)
var tree = {{ tree|tojson }};

当您只查看以 HTML 呈现的数据时,它看起来是正确的,因为浏览器将转义符号显示为真正的符号(尽管在这种情况下您看到的是 Python dict 的字符串表示形式,而不是 JSON,因此仍然存在一些问题像u标记)。

以前版本的 Flask 没有将转储的数据标记为安全,因此您可能会遇到类似 的示例{{ tree|tojson|safe }},这不再是必需的。


如果您没有渲染 JSON(或者您已经将 JSON 转储为字符串),您可以告诉 Jinja 数据可以安全地渲染而无需使用safe过滤器进行转义

# already dumped to json, so tojson would double-encode it
return render_template('tree.html', tree=json.dumps(tree))
var tree = {{ tree|safe }};

您也可以Markup在渲染之前将字符串包装起来,它相当于safe过滤器。

# already dumped and marked safe
return render_template('tree.html', tree=Markup(json.dumps(tree)))
var tree = {{ tree }};

如果您不将此数据传递给 JavaScript,而是在 Jinja 中使用它,则不需要 JSON。传递实际的 Python 数据,不要调用tojson它,并像使用模板中的任何其他数据一样使用它。

return render_template('tree.html', tree=tree)
{% for item in tree %}
    <li>{{ item }}</li>
{% endfor %}

我可以使用以下代码示例将其存档。

<script>
    console.log(JSON.parse({{json|safe}}))
</script>

问题是您的服务器返回的不是 JSON,而是呈现的 HTML,它使用 & 符号转义了一些符号。

而不是使用

return render_template("folder.html", data=tree)

尝试

return flask.jsonify(**tree)