AOSSIE-Org / AOSSIE-Org/BabyNest

[HIGH] UPDATE profile with no WHERE clause - updates ALL rows

Offen
#205 1 Kommentar 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
JavaScript
Sterne
56
Forks
123
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

The profile update SQL query is UPDATE profile SET lmp=?, ... with no WHERE id = ? clause. This updates every row in the profile table - mass data corruption.\n\nFile: Backend/routes/profile.py, line ~119\nFix: Add WHERE id = ? and pass the profile id.

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Bewertung

Dieses Issue wurde noch nicht bewertet.

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.