Als je node-mysql gebruikt, doe het dan zoals de documenten zeggen:
connection.query(
'SELECT * FROM table WHERE id=? LIMIT ?, 5',[ user_id, start ],
function (err, results) {
}
);
De documenten bevatten ook code voor het correct ontsnappen van tekenreeksen, maar het gebruik van de array in de queryaanroep doet automatisch het ontsnappen voor u.
https://github.com/felixge/node-mysql