Преглед изворни кода

add validation for siteUrl

yusuketk пре 6 година
родитељ
комит
025bf178d3
1 измењених фајлова са 1 додато и 1 уклоњено
  1. 1 1
      src/server/routes/apiv3/app-settings.js

+ 1 - 1
src/server/routes/apiv3/app-settings.js

@@ -105,7 +105,7 @@ module.exports = (crowi) => {
       body('fileUpload').isBoolean(),
       body('fileUpload').isBoolean(),
     ],
     ],
     siteUrlSetting: [
     siteUrlSetting: [
-      body('siteUrl').trim().isURL({ require_tld: false }),
+      body('siteUrl').trim().matches(/^(https?:\/\/[^/]+|)$/).isURL({ require_tld: false }),
     ],
     ],
     mailSetting: [
     mailSetting: [
       body('fromAddress').trim().isEmail(),
       body('fromAddress').trim().isEmail(),