Parametrisierte Abfragen mit RODBC
Ich habe eine Variable in R, die ich an eine Datenbank übergeben möchte. ichkönnte benutzenpaste
Wie viele empfehlen, wenn Sie Google-Ergebnisse lesen, ist dies jedoch aufgrund von SQL-Injection-Schwachstellen nicht sicher. Ich würde lieber so etwas vorziehen:
x <- 42
sqlQuery(db, 'SELECT Id, Name FROM People WHERE Age > ?;', bind=c(x))
Ist es möglich, parametrisierte Abfragen mit RODBC zu verwenden? Wenn nicht, gibt es eine alternative Bibliothek, die sie unterstützt?
Ich verwende SQL Server, RODBC 1.3-6 und R 3.0.0.