Просмотр исходного кода

use eq to mitigate sql injection

Futa Arai 1 год назад
Родитель
Сommit
a8fbe7f327
1 измененных файлов с 2 добавлено и 2 удалено
  1. 2 2
      apps/app/src/features/page-bulk-export/server/service/page-bulk-export.ts

+ 2 - 2
apps/app/src/features/page-bulk-export/server/service/page-bulk-export.ts

@@ -46,9 +46,9 @@ class PageBulkExportService implements IPageBulkExportService {
     }
     }
 
 
     const duplicatePageBulkExportJobInProgress: HydratedDocument<PageBulkExportJobDocument> | null = await PageBulkExportJob.findOne({
     const duplicatePageBulkExportJobInProgress: HydratedDocument<PageBulkExportJobDocument> | null = await PageBulkExportJob.findOne({
-      user: currentUser,
+      user: { $eq: currentUser },
       page: basePage,
       page: basePage,
-      format,
+      format: { $eq: format },
       $or: Object.values(PageBulkExportJobInProgressStatus).map(status => ({ status })),
       $or: Object.values(PageBulkExportJobInProgressStatus).map(status => ({ status })),
     });
     });
     if (duplicatePageBulkExportJobInProgress != null) {
     if (duplicatePageBulkExportJobInProgress != null) {