Wiem, jak zmapować listę na ciąg:
foostring = ",".join( map(str, list_of_ids) )
Wiem, że mogę użyć następującego ciągu, aby umieścić ten ciąg w klauzuli IN:
cursor.execute("DELETE FROM foo.bar WHERE baz IN ('%s')" % (foostring))
To, czego potrzebuję, to zrobić to samo BEZPIECZNIE (unikając wstrzykiwania SQL) za pomocą MySQLDB. W powyższym przykładzie, ponieważ foostring nie jest przekazywany jako argument do wykonania, jest podatny na ataki. Muszę też cytować i uciec poza bibliotekę mysql.
(Istnieje powiązane pytanie SO , ale wymienione tam odpowiedzi albo nie działają w przypadku MySQLDB, albo są podatne na wstrzyknięcie SQL).