Brug parametre i stedet for strenginterpolation for at sikre, at dine værdier escapes korrekt af databasestikket:
sql = "INSERT INTO TABLE_A(COL_A,COL_B) VALUES(%s, %s)"
a_cursor.execute(sql, (val1, val2))
Mysqldb sql-parameterstilen bruger den samme syntaks, som bruges af python-strengformateringsoperatoren, hvilket er lidt forvirrende.