如何在 Flask 中安全比对表单数据与 MySQL 数据库记录是否存在重复

星明同学_3570

星明同学_3570

2026-10-03

707人浏览

原创

如何在 Flask 中安全比对表单数据与 MySQL 数据库记录是否存在重复

本文讲解如何在 flask 应用中正确校验用户提交的酒店名称是否已存在于 mysql 表中,避免重复插入;重点修正原始代码中循环逻辑错误、比较操作符误用及数据库资源管理问题。

本文讲解如何在 flask 应用中正确校验用户提交的酒店名称是否已存在于 mysql 表中,避免重复插入;重点修正原始代码中循环逻辑错误、比较操作符误用及数据库资源管理问题。

在 Flask 开发中,常见需求是:接收表单数据(如酒店名称),先检查数据库中是否已存在同名记录,仅当不存在时才执行 INSERT。原始代码存在多个关键问题——使用 while 循环逐条读取并错误地用 != 比较单个元组与字符串、未及时退出循环、数据库游标未统一管理、且未处理空值或 SQL 注入风险。

以下是优化后的完整实现方案:

✅ 正确做法:一次性获取 + 成员判断 + 安全校验

@app.route('/createHotel', methods=['GET', 'POST'])
def createHotel():
    if "loggedin" not in session or session['role'] != 'admin':
        return redirect(url_for("home"))

    user = session["username"]
    userid = session["userid"]

    # 1. 获取所有已有酒店名称(只查 name 字段,提升效率)
    cur = mysql.connection.cursor()
    cur.execute('SELECT name FROM hotels')
    existing_names = [row[0] for row in cur.fetchall()]  # 提取为纯字符串列表,如 ['Hilton', 'Marriott']
    cur.close()  # 立即释放游标,避免阻塞

    if request.method == "POST":
        # 2. 提取表单字段(建议使用 get() 防 KeyError)
        name = request.form.get('name', '').strip()
        image = request.form.get('image', '')
        city = request.form.get('city', '')
        features = request.form.get('features', '')
        RoomCount = request.form.get('RoomCount', '0')
        peakSeasonRate = request.form.get('peakSeasonRate', '0')
        OffPeakSeasonRate = request.form.get('OffPeakSeasonRate', '0')

        # 3. 关键校验:非空 + 不存在于数据库
        if name and name not in existing_names:
            try:
                cur = mysql.connection.cursor()
                cur.execute(
                    'INSERT INTO hotels (image, name, city, features, RoomCount, peakSeasonRate, OffPeakSeasonRate) '
                    'VALUES (%s, %s, %s, %s, %s, %s, %s)',
                    (image, name, city, features, RoomCount, peakSeasonRate, OffPeakSeasonRate)
                )
                mysql.connection.commit()
                flash('酒店添加成功', 'success')
                return redirect(url_for('hotelRecord'))
            except Exception as e:
                mysql.connection.rollback()
                flash(f'数据库写入失败:{str(e)}', 'error')
            finally:
                if 'cur' in locals():
                    cur.close()
        else:
            flash('酒店名称已存在或不能为空', 'warning')

    return render_template("createHotel.html", user=user, userid=userid)

⚠️ 注意事项与最佳实践

  • 不要用 != 比较元组与字符串:fetchall() 返回的是元组列表(如 [('Hilton',), ('Marriott',)]),直接 name != names[i] 实际是在比 'Hilton' != ('Hilton',),恒为 True。
  • 避免循环中混入请求处理逻辑:原代码将 if request.method == "POST" 错误地嵌套在 while 内部,导致每次循环都重复处理表单,极易引发多次插入或逻辑错乱。
  • 使用 in / not in 判断成员关系:配合列表推导式 existing_names = [row[0] for row in h],语义清晰、性能可控(适用于中小数据量)。
  • 空值防御:务必用 .strip() 和 if name 校验,防止插入空白名称。
  • 异常处理与事务回滚:INSERT 可能因唯一约束等失败,需 try...except...rollback 保障数据一致性。
  • 游标生命周期管理:查询后立即 close();插入前重新获取游标,并在 finally 块中确保关闭。

? 进阶建议(大数据量场景)

若酒店数量达万级,建议改用 数据库原生去重机制:

Flask 3.0.2
Flask 3.0.2

Flask 3.0.2 是 Flask 的官方历史稳定版本,下载地址使用 PyPI wheel 包直链,适合指定版本安装和项目环境复现。

下载
# 使用 INSERT IGNORE 或 ON DUPLICATE KEY UPDATE(需 name 字段设 UNIQUE 索引)
cur.execute(
    'INSERT IGNORE INTO hotels (image, name, city, ...) VALUES (%s, %s, %s, ...)',
    (image, name, city, ...)
)

配合数据库层面的 UNIQUE(name) 约束,既高效又原子,彻底规避应用层竞态条件。

通过以上重构,你的表单提交逻辑将变得健壮、可维护且符合 Web 开发最佳实践。

相关专题

更多
html版权符号
html版权符号

html版权符号是“©”,可以在html源文件中直接输入或者从word中复制粘贴过来,php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

2023.06.14

5435

7

html在线编辑器
html在线编辑器

html在线编辑器是用于在线编辑的工具,编辑的内容是基于HTML的文档。它经常被应用于留言板留言、论坛发贴、Blog编写日志或等需要用户输入普通HTML的地方,是Web应用的常用模块之一。php中文网为大家带来了html在线编辑器的相关教程、以及相关文章等内容,供大家免费下载使用。

2023.06.21

3132

4

html网页制作
html网页制作

html网页制作是指使用超文本标记语言来设计和创建网页的过程,html是一种标记语言,它使用标记来描述文档结构和语义,并定义了网页中的各种元素和内容的呈现方式。本专题为大家提供html网页制作的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.31

2790

5

html空格
html空格

html空格是一种用于在网页中添加间隔和对齐文本的特殊字符,被用于在网页中插入额外的空间,以改变元素之间的排列和对齐方式。本专题为大家提供html空格的相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.01

2819

5

html是什么
html是什么

HTML是一种标准标记语言,用于创建和呈现网页的结构和内容,是互联网发展的基石,为网页开发提供了丰富的功能和灵活性。本专题为大家提供html相关的各种文章、以及下载和课程。

2023.08.11

4699

6

html字体大小怎么设置
html字体大小怎么设置

在网页设计中,字体大小的选择是至关重要的。合理的字体大小不仅可以提升网页的可读性,还能够影响用户对网页整体布局的感知。php中文网将介绍一些常用的方法和技巧,帮助您在HTML中设置合适的字体大小。

2023.08.11

2761

3

html转txt
html转txt

html转txt的方法有使用文本编辑器、使用在线转换工具和使用Python编程。本专题为大家提供html转txt相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.31

2569

3

html文本框代码怎么写
html文本框代码怎么写

html文本框代码:1、单行文本框【<input type="text" style="height:..;width:..;" />】;2、多行文本框【textarea style=";height:;"></textare】。

2023.09.01

2308

6

HTML嵌入CSS样式的方法
HTML嵌入CSS样式的方法

HTML嵌入CSS样式的方法有内联样式、内部样式表和外部样式表。本专题为大家提供CSS样式相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.20

2308

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 178人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 282人学习