Bisakah Anda memastikan bahwa hal berikut ini dilakukan?
-
content-type
header dalam permintaan harusapplication/json
-
Gunakan body-parser (atau pustaka serupa) untuk mengurai muatan JSON -> Anda dapat mencetak req.body untuk memvalidasi ini.
-
Jika Anda dapat mengonfirmasi bahwa nilainya dapat diakses, saya sarankan untuk keluar dari nilai kueri seperti yang disebutkan dalam https://github.com/mysqljs/mysql#escaping-query-values (atau di perpustakaan mysql apa pun yang Anda gunakan) - terutama karena ini adalah kueri DML.
(Saya juga berasumsi bahwa nama bidang yang digunakan dalam kueri cocok dengan yang ada di database dan memiliki tipe data yang benar.)