JTOpen を使用して AS/400 マシンに接続しています。このタイプの統合を使用する場合に SQL インジェクションの脆弱性が発生するリスクを解決しようとしています。
jdbc 接続ではなく、API の呼び出しプログラム部分のみを使用していることに注意してください。
私は RPG プログラマーではなく、コードへの SQL インジェクションのリスクについての知識もありません。また、JTOpen API がこの種の攻撃を阻止するかどうかも知りません。
ストアド プロシージャを使用していない場合でも、RPGLE プログラムに SQL インジェクションを実行できる可能性があることを少しグーグルで調べたところわかりました。だから私の質問は次のとおりです。これは JTOpen API でも可能ですか。
JTOpen API へのすべての呼び出しで SQL インジェクションをプログラムでチェックする必要がありますか?