在 perl/python DBI API 中,有一种机制可以安全地将参数插入到 sql 查询中。例如在python中我会这样做:
cursor.execute("SELECT * FROM table WHERE value > ?", (5,))
其中 execute 方法的第二个参数是要添加到 sql 查询中的参数元组
R 的 DBI 兼容 API 是否有类似的机制?我见过的示例从未显示传递给查询的参数。如果不是,那么在查询中插入参数的最安全方法是什么?我特别关注使用 RPostgresSQL。