From 559a6e4a500a3bf58797b351c5e21c85bcfbd58e Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Fredrik=20Adel=C3=B6w?= Date: Mon, 15 Jun 2020 12:01:14 +0200 Subject: [PATCH] additional sqli protection --- plugins/catalog-backend/src/database/CommonDatabase.ts | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/plugins/catalog-backend/src/database/CommonDatabase.ts b/plugins/catalog-backend/src/database/CommonDatabase.ts index 13439074ce..bb0fed90a1 100644 --- a/plugins/catalog-backend/src/database/CommonDatabase.ts +++ b/plugins/catalog-backend/src/database/CommonDatabase.ts @@ -282,7 +282,8 @@ export class CommonDatabase implements Database { const tx = txOpaque as Knex.Transaction; let builder = tx('entities'); - for (const [index, filter] of (filters ?? []).entries()) { + for (const [indexU, filter] of (filters ?? []).entries()) { + const index = Number(indexU); const key = filter.key.replace('*', '%'); const keyOp = filter.key.includes('*') ? 'like' : '=';