Bạn có thể chắc chắn rằng những điều sau đây đã được thực hiện?
-
content-type
tiêu đề trong yêu cầu phải làapplication/json
-
Sử dụng body-parser (hoặc các thư viện tương tự) để phân tích cú pháp tải trọng JSON -> Bạn có thể in req.body để xác thực điều này.
-
Nếu bạn có thể xác nhận rằng các giá trị có thể truy cập được, tôi khuyên bạn nên thoát các giá trị truy vấn như đã đề cập trong https://github.com/mysqljs/mysql#escaping-query-values (hoặc trong bất kỳ thư viện mysql nào mà bạn sử dụng) - đặc biệt vì nó là một truy vấn DML.
(Ngoài ra, tôi giả sử rằng tên trường được sử dụng trong truy vấn khớp với tên trường trong cơ sở dữ liệu và có kiểu dữ liệu phù hợp.)