fix: Information Disclosure: Internal Prisma & Database Errors Returned in API Response
This commit is contained in:
@@ -35,8 +35,8 @@ export async function POST(request: Request, { params }: { params: Promise<{ boa
|
|||||||
])
|
])
|
||||||
.or(z.literal('open'))
|
.or(z.literal('open'))
|
||||||
.optional(),
|
.optional(),
|
||||||
name: z.string().optional(),
|
name: z.string().max(200).optional(),
|
||||||
description: z.string().optional(),
|
description: z.string().max(500).optional(),
|
||||||
parameters: z.object({}).passthrough().optional(),
|
parameters: z.object({}).passthrough().optional(),
|
||||||
});
|
});
|
||||||
|
|
||||||
|
|||||||
@@ -21,8 +21,8 @@ export async function GET(request: Request) {
|
|||||||
|
|
||||||
export async function POST(request: Request) {
|
export async function POST(request: Request) {
|
||||||
const schema = z.object({
|
const schema = z.object({
|
||||||
name: z.string().optional(),
|
name: z.string().max(200).optional(),
|
||||||
description: z.string().optional(),
|
description: z.string().max(500).optional(),
|
||||||
parameters: z.object({}).passthrough().optional(),
|
parameters: z.object({}).passthrough().optional(),
|
||||||
});
|
});
|
||||||
|
|
||||||
|
|||||||
@@ -24,9 +24,9 @@ export async function GET(request: Request, { params }: { params: Promise<{ link
|
|||||||
|
|
||||||
export async function POST(request: Request, { params }: { params: Promise<{ linkId: string }> }) {
|
export async function POST(request: Request, { params }: { params: Promise<{ linkId: string }> }) {
|
||||||
const schema = z.object({
|
const schema = z.object({
|
||||||
name: z.string().optional(),
|
name: z.string().max(100).optional(),
|
||||||
url: z.string().optional(),
|
url: z.string().max(500).optional(),
|
||||||
slug: z.string().min(8).optional(),
|
slug: z.string().min(8).max(100).optional(),
|
||||||
});
|
});
|
||||||
|
|
||||||
const { auth, body, error } = await parseRequest(request, schema);
|
const { auth, body, error } = await parseRequest(request, schema);
|
||||||
|
|||||||
@@ -24,8 +24,8 @@ export async function GET(request: Request, { params }: { params: Promise<{ pixe
|
|||||||
|
|
||||||
export async function POST(request: Request, { params }: { params: Promise<{ pixelId: string }> }) {
|
export async function POST(request: Request, { params }: { params: Promise<{ pixelId: string }> }) {
|
||||||
const schema = z.object({
|
const schema = z.object({
|
||||||
name: z.string().optional(),
|
name: z.string().max(100).optional(),
|
||||||
slug: z.string().min(8).optional(),
|
slug: z.string().min(8).max(100).optional(),
|
||||||
});
|
});
|
||||||
|
|
||||||
const { auth, body, error } = await parseRequest(request, schema);
|
const { auth, body, error } = await parseRequest(request, schema);
|
||||||
|
|||||||
@@ -33,17 +33,17 @@ const schema = z.object({
|
|||||||
language: z.string().max(35).optional(),
|
language: z.string().max(35).optional(),
|
||||||
referrer: urlOrPathParam.optional(),
|
referrer: urlOrPathParam.optional(),
|
||||||
screen: z.string().max(11).optional(),
|
screen: z.string().max(11).optional(),
|
||||||
title: z.string().optional(),
|
title: z.string().max(500).optional(),
|
||||||
url: urlOrPathParam.optional(),
|
url: urlOrPathParam.optional(),
|
||||||
name: z.string().max(50).optional(),
|
name: z.string().max(50).optional(),
|
||||||
tag: z.string().max(50).optional(),
|
tag: z.string().max(50).optional(),
|
||||||
ip: z.string().optional(),
|
ip: z.string().optional(),
|
||||||
userAgent: z.string().optional(),
|
userAgent: z.string().optional(),
|
||||||
timestamp: z.coerce.number().int().optional(),
|
timestamp: z.coerce.number().int().optional(),
|
||||||
id: z.string().optional(),
|
id: z.string().max(50).optional(),
|
||||||
browser: z.string().optional(),
|
browser: z.string().max(20).optional(),
|
||||||
os: z.string().optional(),
|
os: z.string().max(20).optional(),
|
||||||
device: z.string().optional(),
|
device: z.string().max(20).optional(),
|
||||||
lcp: z.number().nonnegative().max(60000).optional(),
|
lcp: z.number().nonnegative().max(60000).optional(),
|
||||||
inp: z.number().nonnegative().max(60000).optional(),
|
inp: z.number().nonnegative().max(60000).optional(),
|
||||||
cls: z.number().nonnegative().max(100).optional(),
|
cls: z.number().nonnegative().max(100).optional(),
|
||||||
|
|||||||
@@ -39,8 +39,8 @@ export async function POST(
|
|||||||
{ params }: { params: Promise<{ websiteId: string }> },
|
{ params }: { params: Promise<{ websiteId: string }> },
|
||||||
) {
|
) {
|
||||||
const schema = z.object({
|
const schema = z.object({
|
||||||
name: z.string().optional(),
|
name: z.string().max(100).optional(),
|
||||||
domain: z.string().optional(),
|
domain: z.string().max(500).optional(),
|
||||||
shareId: z.string().max(50).nullable().optional(),
|
shareId: z.string().max(50).nullable().optional(),
|
||||||
replayEnabled: z.boolean().optional(),
|
replayEnabled: z.boolean().optional(),
|
||||||
replayConfig: z
|
replayConfig: z
|
||||||
|
|||||||
Reference in New Issue
Block a user