Возможно ли сделать SQL инъекцию
Возможно ли в данной части кода провести SQL инъекцию. Если да, то как решить эту проблему?
def currency_quotes_input(message, base_message):
History().base_current_input(message)
def base_current_input(self, data):
self.cursor.execute(f"SELECT code_currency FROM iso_code_keys WHERE currency_key = '{data.text.lower()}'")
self.currency = self.cursor.fetchone()[0]
self.cursor.execute(
f"INSERT INTO history(user_id, base_currency) VALUES({data.from_user.id}, '{self.currency}')")
self.commit()