MySQLdb (и другие пакеты, соответствующие стандарту DB-API Python) предоставляет метод подстановки параметров, который обеспечивает автоматическое экранирование строк. Лучше использовать это, чем пытаться вручную создать значения для вставки (это также безопаснее, если вы вставляете данные из ненадежного источника).
Для MySQLdb строка подстановки - "% s".
Вы создаете утверждение следующим образом:
stmt = """INSERT INTO mytable (col1, col2) VALUES (%s, %s);"""
И выполнить так:
cursor.execute(stmt, ('foo', 'bar'))
или вы можете вставить несколько строк в один оператор:
cursor.executemany(stmt, [('foo', 'bar'), ('baz', 'quux')])
Ваш код должен выглядеть примерно так:
mysql_q = 'SET SQL_SAFE_UPDATES = 0;insert into ' + entry_dbName_value + '.' + file_name + \
' (' + columns_list + ') VALUES({});SET SQL_SAFE_UPDATES = 1;'
for line in csv.reader(open(full_file_path)):
cursor = cnxn.cursor()
subs = ','.join('%s' for _ in line)
stmt = mysql_q.format(subs)
cursor.execute(stmt, line)
cursor.close()
cnxn.commit()