Просмотр исходного кода

refs 116389: prevent sql injection

Futa Arai 3 лет назад
Родитель
Сommit
8e4976f12f
1 измененных файлов с 2 добавлено и 2 удалено
  1. 2 2
      packages/app/src/server/routes/apiv3/questionnaire.ts

+ 2 - 2
packages/app/src/server/routes/apiv3/questionnaire.ts

@@ -36,8 +36,8 @@ module.exports = (crowi: Crowi): Router => {
 
 
   const changeAnswerStatus = async(user, questionnaireOrderId, status) => {
   const changeAnswerStatus = async(user, questionnaireOrderId, status) => {
     const result = await QuestionnaireAnswerStatus.updateOne({
     const result = await QuestionnaireAnswerStatus.updateOne({
-      user,
-      questionnaireOrderId,
+      user: { $eq: user },
+      questionnaireOrderId: { $eq: questionnaireOrderId },
     }, {
     }, {
       status,
       status,
     }, { upsert: true });
     }, { upsert: true });