express中使用mysql.createPool().query

241 阅读1分钟

注意,为了安全,使用query()方法运行sql语句只可以单行运行,不可以多行运行(如果值未正确转义,则允许 SQL 注入攻击)

若想运行多行sql语句,启用:

var connection = mysql.createConnection({multipleStatements: true});