AOSSIE-Org / AOSSIE-Org/BabyNest
[HIGH] UPDATE profile with no WHERE clause - updates ALL rows
Offen
- Vorherrschende Sprache
- JavaScript
- Sterne
- 56
- Forks
- 123
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
The profile update SQL query is UPDATE profile SET lmp=?, ... with no WHERE id = ? clause. This updates every row in the profile table - mass data corruption.\n\nFile: Backend/routes/profile.py, line ~119\nFix: Add WHERE id = ? and pass the profile id.
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Bewertung
Dieses Issue wurde noch nicht bewertet.