【发布时间】:2013-09-14 06:10:24
【问题描述】:
我正在编写一个 R 应用程序,在其中我使用 RODBC 包与 SQL 数据库进行交互。我正在根据 .csv 文件中的列查找数据库中的项目。尽管我没有理由期望这些文件中包含恶意内容,但我宁愿安全也不要后悔。
如何清理用户输入以用于 R 中的 SQL 查询?在我遇到的大多数语言中,都有一些库可以接受一个字符串,并将一个经过清理的字符串返回给你。 R中是否存在类似的东西?
【问题讨论】:
标签: sql r sql-injection