axpata ビジネス コネクタを介して安全に呼び出す方法はありますか
string salesId = someObject.Text;
IAxaptaRecord salesLine = ax.CreateRecord("SalesLine");
salesLine.ExecuteStmt("select * from %1 where %1.SalesId == '" + salesId + "'");
someObject.Text が次のように設定されている場合、x++ コード インジェクションに対して脆弱です。
"SomeSalesOrder' || %1.SalesId == 'SomeOtherOrder"
クエリをパラメータ化する方法はありますか?それとも、すべてのデータ アクセス コードを x++ で直接記述し、それを COM から呼び出す方がよいでしょうか?