Anda menggunakan pemformatan string, sedangkan yang HARUS Anda lakukan adalah menggunakan kueri parametris. Lakukan seperti ini:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))
Anda menggunakan pemformatan string, sedangkan yang HARUS Anda lakukan adalah menggunakan kueri parametris. Lakukan seperti ini:
cursor.execute("UPDATE table_name SET field1=%s, ..., field10=%s WHERE id=%s", (var1,... var10, id))