Возможно ли сделать SQL инъекцию

Возможно ли в данной части кода провести SQL инъекцию. Если да, то как решить эту проблему?

def currency_quotes_input(message, base_message):
    History().base_current_input(message)


def base_current_input(self, data):
    self.cursor.execute(f"SELECT code_currency FROM iso_code_keys WHERE currency_key = '{data.text.lower()}'")
    self.currency = self.cursor.fetchone()[0]
    self.cursor.execute(
        f"INSERT INTO history(user_id, base_currency) VALUES({data.from_user.id}, '{self.currency}')")
    self.commit()

Ответы (0 шт):