Мы используем JTOpen для подключения к нашей машине AS / 400, и я пытаюсь решить проблему уязвимости внедрения SQL-кода при использовании этого типа интеграции.
Обратите внимание, что мы используем толькопрограммная часть вызова в API - не соединение jdbc.
Я не программист RPG и не знаю, каковы риски с точки зрения внедрения SQL-кода в код, и при этом я не знаюесли API-интерфейс JTOpen останавливает подобные атаки.
После небольшого поиска я обнаружил, что, тем не менее, можно делать SQL-инъекции в программы RPGLE, когда они не используют хранимые процедуры.Поэтому мой вопрос заключается в следующем: возможно ли это сделать через API JTOpen.
Нужно ли программно проверять SQL-инъекции во всех вызовах API JTOpen?