【发布时间】:2011-02-16 12:44:04
【问题描述】:
我有以下查询字符串(其中 kvks 是动态的):
http://api.openkvk.nl/json/SELECT bedrijfsnaam FROM kvk WHERE kvks = 27312152 LIMIT 1;
如果执行此查询字符串,它将返回 json 数据。 处理此问题的最佳方法是什么?我用这种方式试过了,但没有任何警报
url.append("http://api.openkvk.nl/json/SELECT bedrijfsnaam FROM kvk WHERE kvks = ");
url.append(Dossierno);
url.append(" LIMIT 1");
$.get(url, function (data) {
alert(data); });
或者我应该在单独的 aspx 页面中处理这个问题?
$.get('getaddress.aspx', { sDossierno : Dossierno} function (data) {
alert(data); });
如果是,如何发送查询字符串并在 getaddress aspx 页面上返回 json 对象?
【问题讨论】:
-
在查询字符串中传递纯文本查询是一个非常糟糕的主意...搜索 SQL 注入。编辑 - 或者是某种处理安全方面本身的外部自定义查询 API?外部与否,看起来仍然很糟糕。
-
总之,我会从kvk执行api.openkvk.nl/json/delete
标签: jquery asp.net c#-4.0 query-string