プレースホルダーを使用できます。その場合、mysqlドライバーはクエリをエスケープします:
cur.execute('UPDATE connections SET cmd=%s, client_new=1 where ip=%s', (command, ip))
プレースホルダーを使用できます。その場合、mysqlドライバーはクエリをエスケープします:
cur.execute('UPDATE connections SET cmd=%s, client_new=1 where ip=%s', (command, ip))