Nếu bạn đang sử dụng node-mysql, hãy làm như tài liệu nói:
connection.query(
'SELECT * FROM table WHERE id=? LIMIT ?, 5',[ user_id, start ],
function (err, results) {
}
);
Tài liệu cũng có mã để thoát chuỗi thích hợp, nhưng việc sử dụng mảng trong lệnh gọi truy vấn sẽ tự động thực hiện việc thoát cho bạn.
https://github.com/felixge/node-mysql