Sử dụng các tham số thay vì nội suy chuỗi để đảm bảo rằng các giá trị của bạn được trình kết nối cơ sở dữ liệu thoát đúng cách:
sql = "INSERT INTO TABLE_A(COL_A,COL_B) VALUES(%s, %s)"
a_cursor.execute(sql, (val1, val2))
Kiểu tham số sql mysqldb sử dụng cú pháp tương tự như được sử dụng bởi toán tử định dạng chuỗi python, điều này hơi khó hiểu.