R语言使用SQLite更新数据表时出现'Good'附近语法错误解决方案
问题根源
你的语法错误来自拼接SQL语句时,字符串类型的查询条件没有加单引号包裹:
cut、color字段都是字符串类型,你在sprintf的模板里对应这两个字段的%s没有加单引号- 当
v_cut取值为Good时,拼接出来的SQL片段会变成cut = Good,SQLite会把Good识别为字段名而非字符串值,就会报Good附近的语法错误
修复方案
方案1:直接补全单引号(仅测试用,存在SQL注入风险)
修改dbExecute里的SQL模板,给字符串类型的占位符加单引号即可:
dbExecute(conn, sprintf("UPDATE pqr SET clarity = '%s' where carat = %f and cut = '%s' and color = '%s'" , this_p, v_carat, v_cut, v_color))
方案2:使用参数化查询(生产环境推荐,更安全)
不要用sprintf拼接SQL,直接用RSQLite原生的参数绑定功能,完全避免语法错误和SQL注入风险:
dbExecute(conn, "UPDATE pqr SET clarity = ? where carat = ? and cut = ? and color = ?", params = list(this_p, v_carat, v_cut, v_color))
内容的提问来源于stack exchange,提问作者R Ban
相关产品推荐
相关产品推荐

