就算asp.net要更新数据也需要把数据回传 这个回传的数据仍然是可以被伪造的你可能说 你的asp.net 使用了 cookie 和session 保证用户登陆的但是 用silverlight 回调ws也可以带有cookie 和session 等信息 您之需要在webservice 作简单的判断就可以了
服务不一定要公开 也可以在silverlight中保存加密数据的密钥