Skip to content

Commit 69d3807

Browse files
committed
add allowed path
1 parent 92a586d commit 69d3807

File tree

1 file changed

+5
-3
lines changed

1 file changed

+5
-3
lines changed

upload.html

Lines changed: 5 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -2,10 +2,12 @@
22
const UPLOAD_FOLDER="data/uploads/";
33
const UPLOADS_CSV=UPLOAD_FOLDER+"uploads.csv";
44

5-
const {importHead}=globals.functions;
5+
const {importHead,allowedPath}=globals.functions;
66
const account=service_require_try("server/account/account.new");
77
const fsp=require("fs/promises");
88

9+
allowedPath({request,response},"/upload");
10+
911
let folder="anonym";
1012
let nickname;
1113
account:{
@@ -58,9 +60,9 @@ <h1>Dateien-Uploader</h1>
5860
else{
5961
log("USER: "+folder+"; visited, not uploaded.");
6062
?> <p>Lade Dateien hoch die auf Lando's Server landen sollen, ich nutze diese Funktion bspw. um Dateien von dem Handy auf den Server zu bekommen.</p>
61-
<p>Info: Dein Upload wird im <code>uploads/<?=folder?></code> abgelegt werden. <?=nickname?("Angemeldet als: "+nickname):"Datei Upload vollkommen Anonym, nicht nachverfolgbar"?>.</p>
63+
<p>Info: Dein Upload wird in <code>uploads/<?=folder?></code> abgelegt werden. <?=nickname?("Angemeldet als: "+nickname):"Datei Upload vollkommen Anonym, nicht nachverfolgbar"?>.</p>
6264
<form onsubmit="return lock_all();" method=post enctype=multipart/form-data>
63-
<input type=file name=file>
65+
<input type=file name=file required>
6466
<p><button id=btn_submit>DATEI HOCHLANDEN</button></p>
6567
</form>
6668
<div style=display:none id=view_uploading>

0 commit comments

Comments
 (0)