.net 使用jquery编写sql查询?

.net 使用jquery编写sql查询?,.net,asp.net,jquery,sql,web-services,.net,Asp.net,Jquery,Sql,Web Services,如何使用jquery编写sql查询。考虑使用jQuery到ASP.NET WebService的WebService调用,发送SQL查询并以JSON格式返回结果。但是连接字符串有一个问题,因为如果用户查看页面的源,它一定不可用。这是一个非常、非常、非常的坏主意,除非您在过滤允许的查询时采取了大量预防措施,否则SQL注入将对用户开放 例如: DROP Table XXXX; 除了这个主要原因……jQuery不会做任何帮助,它可以帮助您构建任何UI,但jQuery中根本没有任何东西可以帮助您实现所

如何使用jquery编写sql查询。考虑使用jQuery到ASP.NET WebService的WebService调用,发送SQL查询并以JSON格式返回结果。但是连接字符串有一个问题,因为如果用户查看页面的源,它一定不可用。

这是一个非常、非常、非常的坏主意,除非您在过滤允许的查询时采取了大量预防措施,否则SQL注入将对用户开放

例如:

DROP Table XXXX;
除了这个主要原因……jQuery不会做任何帮助,它可以帮助您构建任何UI,但jQuery中根本没有任何东西可以帮助您实现所要实现的目标

对于连接字符串位:jQuery无法执行SQL查询……您的web服务无论如何都必须执行任何操作,因此无论如何都看不到连接字符串,它是服务器端的



如果您刚刚了解了如何执行通用SQL的示例,请查看一些项目。例如,您可以在其中查询StackOverflow数据。它是开源的。

您可以将Web服务设置为只接受一次的指南。该项目不是产品的一部分,只是研究内容,因此不必担心安全性