Покажите пример sql запроса и переменных которые вы подставляете.
sql = r"..."
cursor.execute(sql, [uid])
там должно быть такого вида:
id = 123
name = 'alekssamos'
sql = "SELECT * FROM TABLE WHERE id = ? and name = ?"
cursor.execute(sql, (id, name))
в execute подставляется sql запрос и переменные для вставки вместо знаков ? . Переменные передаются кортежем (id, name), если переменная только одна то всё равно кортеж (id,). Если вы хотите подставить значения из списка, то лучше подготовить placeholder.