Существует ли безопасный способ звонка через бизнес-разъем axpata
string salesId = someObject.Text;
IAxaptaRecord salesLine = ax.CreateRecord("SalesLine");
salesLine.ExecuteStmt("select * from %1 where %1.SalesId == '" + salesId + "'");
Если для someObject.Text задано следующее, то я уязвим для внедрения кода x ++:
"SomeSalesOrder' || %1.SalesId == 'SomeOtherOrder"
Есть ли способ параметризации запроса, или было бы лучше написать весь код доступа к данным непосредственно в x ++, а затем вызвать его из COM?