Kunt u ervoor zorgen dat het volgende wordt gedaan?
-
Het
content-type
header in het verzoek moetapplication/json
. zijn -
Gebruik body-parser (of vergelijkbare bibliotheken) om JSON-payloads te ontleden -> U kunt de req.body afdrukken om dit te valideren.
-
Als u kunt bevestigen dat de waarden toegankelijk zijn, raad ik u aan om de querywaarden te omzeilen, zoals vermeld in https://github.com/mysqljs/mysql#escaping-query-values (of in een mysql-bibliotheek die u gebruikt) - vooral omdat het een DML-query is.
(Ik neem ook aan dat de veldnamen die in de query worden gebruikt overeenkomen met die in de database en van het juiste datatype zijn.)