Răsfoiți Sursa

FB: when user is null or not active

kaori 4 ani în urmă
părinte
comite
f8df6e7c5c
1 a modificat fișierele cu 4 adăugiri și 0 ștergeri
  1. 4 0
      src/server/routes/apiv3/forgot-password.js

+ 4 - 0
src/server/routes/apiv3/forgot-password.js

@@ -70,6 +70,10 @@ module.exports = (crowi) => {
 
     const user = await User.findOne({ email });
 
+    if (user == null || user.status !== 2) {
+      return res.apiv3Err('update-password-failed');
+    }
+
     try {
       const userData = await user.updatePassword(newPassword);
       const serializedUserData = serializeUserSecurely(userData);