Kan du sikre dig, at følgende er gjort?
-
content-type
header i anmodningen skal væreapplication/json
-
Brug body-parser (eller lignende biblioteker) til at parse JSON-nyttelast -> Du kan udskrive req.body for at validere dette.
-
Hvis du kan bekræfte, at værdierne er tilgængelige, vil jeg foreslå at undslippe forespørgselsværdier som nævnt i https://github.com/mysqljs/mysql#escaping-query-values (eller i ethvert mysql-bibliotek, du bruger) - især da det er en DML-forespørgsel.
(Jeg antager også, at feltnavnene, der bruges i forespørgslen, stemmer overens med dem i databasen og er af den rigtige datatype.)