将字符串查询传递给wcf并从db检索数据

phe*_*eva 1 c# silverlight wcf silverlight-4.0

我正在做银光应用,这对我来说真的很新.

是否可以通过将查询作为String传递给wcf来检索数据,并从db中检索数据.

查询(不是linq)可以是任何东西..比如从A中选择x,y,z,其中a = ..或者从x中选择Distinct name ...

基本上是一个应该进行字符串查询并检索它的函数.

Cri*_*scu 5

这是可能的,但不要这样做.

这是一个很大的安全风险:运行Silverlight应用程序的任何人都可以嗅探从应用程序发送到WCF服务的流量,并看到其中一个参数实际上是SQL查询.

此外,请求可能会被篡改,这可能会使用户有权在您的数据库上运行任意查询.