0

0

Django模板中动态插入Google Maps嵌入链接失败的原因与解决方案

碧海醫心

碧海醫心

发布时间:2026-02-06 17:26:06

|

724人浏览过

|

来源于php中文网

原创

Django模板中动态插入Google Maps嵌入链接失败的原因与解决方案

当在django模板中将google maps嵌入url通过上下文变量(如`{{ maps_link }}`)传入`

在Django模板中,& 是HTML转义序列,用于在HTML文档中安全地表示 & 字符(避免与URL参数分隔符混淆)。当URL被硬编码在HTML中时,浏览器在解析HTML时会自动将 & 解码为 &,最终向Google Maps发起的请求是合法的:




但当URL作为Python字符串通过context传入模板(例如 {{ maps_link }}),Django默认会对变量内容进行HTML转义(防止XSS攻击)。若原始字符串已包含&(如数据库中存储的是HTML-safe形式),Django不会再次解码它——而是原样输出为字面量 &,导致

https://maps.google.com/maps?q=-25.797944,28.307176&hl=en&z=14&output=embed
                                                              ↑↑↑ 这里多了一个未解码的 &

Google Maps服务器拒绝响应该URL,浏览器因此显示“refused to display in iframe”警告。

正确解决方案:在视图层预处理URL,确保&被还原为&

修改 views.py 中的上下文构造逻辑:

arXiv Xplorer
arXiv Xplorer

ArXiv 语义搜索引擎,帮您快速轻松的查找,保存和下载arXiv文章。

下载
# views.py
from django.views.decorators.clickjacking import xframe_options_exempt
from django.http import Http404
from django.template import loader

@xframe_options_exempt
def detail(request, database_reference):
    try:
        obj = Consolidated.objects.get(database_reference=database_reference)
    except Consolidated.DoesNotExist:
        raise Http404(f"This database object does not exist: {database_reference}")

    # ✅ 关键修复:手动将 '&' 替换为 '&',确保URL语法正确
    maps_url = obj.location_link.replace('&', '&') if obj.location_link else None

    context = {
        "content": content_list,
        "maps_link": maps_url  # 传入已清理的纯URL字符串
    }

    template = loader.get_template("home/detailview.html")
    return HttpResponse(template.render(context, request))

⚠️ 注意事项:

  • @xframe_options_exempt 对Google Maps无效——其iframe限制由Google自身X-Frame-Options: DENY或Content-Security-Policy头控制,无法通过后端豁免;真正需要的是URL格式合规。
  • 不要依赖|safe过滤器(如{{ maps_link|safe }}),这仅禁用转义,但若原始字符串含&,它仍会以字面形式输出,问题依旧。
  • 更健壮的做法是统一在模型层或保存时规范化URL(例如使用django.utils.html.conditional_escape逆向处理),或使用urllib.parse校验/重建查询参数。
  • 建议在模板中添加调试输出验证:

    Debug: {{ maps_link }}

    ,确认渲染后是否含&。

总结:硬编码URL能工作,是因为HTML解析器执行了隐式解码;而模板变量是纯文本注入,需开发者显式保证URL语义正确。一次str.replace('&', '&')即可消除差异,让动态嵌入与硬编码行为完全一致。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Python Web 框架 Django 深度开发
Python Web 框架 Django 深度开发

本专题系统讲解 Python Django 框架的核心功能与进阶开发技巧,包括 Django 项目结构、数据库模型与迁移、视图与模板渲染、表单与认证管理、RESTful API 开发、Django 中间件与缓存优化、部署与性能调优。通过实战案例,帮助学习者掌握 使用 Django 快速构建功能全面的 Web 应用与全栈开发能力。

19

2026.02.04

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

402

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

213

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1512

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

633

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

758

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

710

2024.04.29

go语言字符串相关教程
go语言字符串相关教程

本专题整合了go语言字符串相关教程,阅读专题下面的文章了解更多详细内容。

179

2025.07.29

1688阿里巴巴货源平台入口与批发采购指南
1688阿里巴巴货源平台入口与批发采购指南

本专题整理了1688阿里巴巴批发进货平台的最新入口地址与在线采购指南,帮助用户快速找到官方网站入口,了解如何进行批发采购、货源选择以及厂家直销等功能,提升采购效率与平台使用体验。

62

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.4万人学习

Django 教程
Django 教程

共28课时 | 4万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号