Parametry dotazu by měly musí být předán ve druhém argumentu execute()
:
params = ('002', 'CS', 'BG', 'HD1', 'T1', 'C1', 0, 'U')
cursor.execute("""INSERT INTO
scale_equipment
(truck_id, product_id, driver_id, field_id, pit_id, harvest_equipment_id, weight, status)
VALUES
(%s, %s, %s, %s, %s, %s, %s, %s)""", params)
V tomto případě byste se nemuseli starat o injekce SQL, ovladač mysqldb uniká za vás.