我正在为我的公司编写一个内部应用程序接口,允许用户在SharePoint CAML查询中传递。在我的函数中,我处理用户的查询,并向其添加一些额外的元素,然后使用最终的查询从SharePoint检索所需的数据。
示例:
用户传入:
<Query>
<Where>
<Eq>
<FieldRef Name='Category' />
<Value Type='Choice'>Bug</Value>
</Eq>
</Where>
</Query>在内部,我将查询修改为:
<Query>
<Where>
<And>
<Eq>
<FieldRef Name='Category' />
<Value Type='Choice'>Bug</Value>
</Eq>
<Eq>
<FieldRef Name='AssignedTo' />
<Value Type='Integer'><UserID /></Value>
</Eq>
</And>
</Where>
</Query>您认为验证用户发送的查询的最佳方式是什么?
发布于 2011-04-27 08:16:45
如果您要允许的查询受到相当大的限制,那么构建一个模式来表示有效的查询可能是一个很好的方法。然后,您就可以根据该模式查看它们的xml是否有效。另外,我知道您可以在代码中使用CAML Builder dll。我现在还找不到这样的例子,但也许有一种方法可以在try/catch块中使用它的CAML构建方法来阻止构建无效查询。
此外,我认为您可能需要注意这样一个事实,即CAML查询的FieldRef将需要使用字段的内部名称来构建,该字段的内部名称可能与显示名称不同。
https://stackoverflow.com/questions/5797864
复制相似问题