In Perl/Python le API DBI dispongono di un meccanismo per l'interpolazione sicura nei parametri di una query sql. Per esempio in python che vorrei fare:Modo corretto per passare i parametri alla query in D DBI
cursor.execute("SELECT * FROM table WHERE value > ?", (5,))
Dove il secondo parametro al metodo execute è una tupla di parametri da aggiungere nella query SQL
Esiste un meccanismo simile per le API compatibili DBI di R? Gli esempi che ho visto non mostrano mai i parametri passati alla query. In caso contrario, qual è il modo più sicuro per interpolare nei parametri di una query? Sto specificatamente cercando di usare RPostgresSQL.
L'ultima versione di DBI ha 'sqlInterpolate' che in modo sicuro interpolare variabili in una stringa. – hadley