Om du använder node-mysql, gör det som dokumenten säger:
connection.query(
'SELECT * FROM table WHERE id=? LIMIT ?, 5',[ user_id, start ],
function (err, results) {
}
);
Dokumenten har också kod för korrekt escape av strängar, men att använda arrayen i frågeanropet gör escapen automatiskt åt dig.
https://github.com/felixge/node-mysql