node-mysqlを使用している場合は、ドキュメントのように実行してください:
connection.query(
'SELECT * FROM table WHERE id=? LIMIT ?, 5',[ user_id, start ],
function (err, results) {
}
);
ドキュメントには文字列を適切にエスケープするためのコードもありますが、クエリ呼び出しで配列を使用すると、自動的にエスケープが行われます。
https://github.com/felixge/node-mysql