Potete assicurarvi che quanto segue sia fatto?
-
Il
content-typel'intestazione nella richiesta deve essereapplication/json -
Usa body-parser (o librerie simili) per analizzare i payload JSON -> Puoi stampare il req.body per convalidarlo.
-
Se puoi confermare che i valori sono accessibili, suggerirei di eseguire l'escape dei valori di query come menzionato in https://github.com/mysqljs/mysql#escaping-query-values (o in qualsiasi libreria MySQL che usi) - soprattutto perché è una query DML.
(Presumo inoltre che i nomi dei campi utilizzati nella query corrispondano a quelli nel database e siano del tipo di dati corretto.)