sqlite поддерживает параметры синтаксического анализа для вас:
$ cur.execute("select name from people where age=?;", (age,))
Как я могу получить доступ к полученному проанализированному sql? Что-то вроде:
$ age = 18
$ cur.format("select name from people where age=?;", (age,))
"select name from people where age=18;"