Sie verwenden Zeichenfolgenformatierung, während Sie eine parametrisierte Abfrage verwenden sollten. Gehen Sie folgendermaßen vor:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))
Sie verwenden Zeichenfolgenformatierung, während Sie eine parametrisierte Abfrage verwenden sollten. Gehen Sie folgendermaßen vor:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))