db.createConnection 객체에
multipleStatements: true,을 사용하게 되면 query문을 이용하여 sql 명령어를 여러개 실행가능하므로 설정을 해두면 안 된다.
' where id = ? ' , [id];
where id = ${db.escape(id)};
const sanitizeHTML = require("sanitize-html");
// 내가 방지를 하는 곳에 sanitizeHTML(안에 넣으면 된다.)