Potete assicurarvi che quanto segue sia fatto?
-
Il
content-type
l'intestazione nella richiesta deve essereapplication/json
-
Usa body-parser (o librerie simili) per analizzare i payload JSON -> Puoi stampare il req.body per convalidarlo.
-
Se puoi confermare che i valori sono accessibili, suggerirei di eseguire l'escape dei valori di query come menzionato in https://github.com/mysqljs/mysql#escaping-query-values (o in qualsiasi libreria MySQL che usi) - soprattutto perché è una query DML.
(Presumo inoltre che i nomi dei campi utilizzati nella query corrispondano a quelli nel database e siano del tipo di dati corretto.)