Evitar ataques de inyeccion SQL en python
Hola, me gustaria saber si se puede enviar una variable de python directamente a sqlite de esta manera sin que se puedan hacer atques de inyeccion SQL:
x = "select * from tabla"
cursor.execute(x)
x = "select * from tabla"
cursor.execute(x)