Explorar o código

FB: inserting 'csrf' as a middleware

kaori %!s(int64=4) %!d(string=hai) anos
pai
achega
160efc3b9b
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      src/server/routes/apiv3/forgot-password.js

+ 1 - 1
src/server/routes/apiv3/forgot-password.js

@@ -60,7 +60,7 @@ module.exports = (crowi) => {
     }
   });
 
-  router.put('/', validator.password, apiV3FormValidator, async(req, res) => {
+  router.put('/', csrf, validator.password, apiV3FormValidator, async(req, res) => {
     const { token, newPassword } = req.body;
 
     const passwordResetOrder = await PasswordResetOrder.findOne({ token });