Вот еще один способ сделать это. Это задокументировано на официальном сайте MySQL.
https://dev.mysql.com/doc/connector-python/en/connector-python-api-mysqlcursor-execute.html
По духу он использует ту же механику, что и ответ @Trey Stout. Однако я нахожу этот более красивым и более читаемым.
insert_stmt = (
"INSERT INTO employees (emp_no, first_name, last_name, hire_date) "
"VALUES (%s, %s, %s, %s)"
)
data = (2, 'Jane', 'Doe', datetime.date(2012, 3, 23))
cursor.execute(insert_stmt, data)
И чтобы лучше проиллюстрировать необходимость в переменных:
NB: обратите внимание на совершаемый побег.
employee_id = 2
first_name = "Jane"
last_name = "Doe"
insert_stmt = (
"INSERT INTO employees (emp_no, first_name, last_name, hire_date) "
"VALUES (%s, %s, %s, %s)"
)
data = (employee_id, conn.escape_string(first_name), conn.escape_string(last_name), datetime.date(2012, 3, 23))
cursor.execute(insert_stmt, data)