phe*_*eva 1 c# silverlight wcf silverlight-4.0
我正在做银光应用,这对我来说真的很新.
是否可以通过将查询作为String传递给wcf来检索数据,并从db中检索数据.
查询(不是linq)可以是任何东西..比如从A中选择x,y,z,其中a = ..或者从x中选择Distinct name ...
基本上是一个应该进行字符串查询并检索它的函数.
这是可能的,但不要这样做.
这是一个很大的安全风险:运行Silverlight应用程序的任何人都可以嗅探从应用程序发送到WCF服务的流量,并看到其中一个参数实际上是SQL查询.
此外,请求可能会被篡改,这可能会使用户有权在您的数据库上运行任意查询.
| 归档时间: |
|
| 查看次数: |
1194 次 |
| 最近记录: |