2010-12-04 164 views
-1

如何使用jquery編寫sql查詢。考慮一個web服務調用使用jQuery到asp.net webservice,發送一個sql查詢並以json格式取回結果。但連接字符串存在問題,因爲如果用戶查看頁面的源,則該連接字符串不可用。使用jQuery來編寫SQL查詢?

+1

您可以設置web服務採取一次只guid – CarneyCode 2010-12-04 09:46:19

+1

什麼是曾經只guids – 2010-12-04 09:47:20

回答

5

這是一個非常,非常非常糟糕的主意,除非你花了很大大量預防在被允許哪些查詢過濾,SQL注入將用戶敞開。

例如:

DROP Table XXXX; 

除此之外主要原因... jQuery將不會做任何事情來解決這個問題,它可以幫助任何UI你正在構建,但沒有什麼本質上存在jQuery可以幫助你完成任何事情。

對於連接字符串位:jQuery無法執行SQL查詢......無論如何,您的Web服務將不得不執行任何操作,所以沒有任何連接字符串可以被看到,它是服務器端的。


如果你僅僅是如何做到這一點的例子後 - 執行一般SQL - 看看一些項目在那裏。例如Stack Exchange Data Explorer,您可以在其中查詢StackOverflow數據。它是開源的,you can view it all right here