fix: Avatar-Upload auf 5 MB begrenzen

users.avatar.maxSize stand auf 0 (unbegrenzt) — Ressourcenrisiko durch
beliebig große Uploads. Migration setzt das ursprüngliche Limit zurück.
This commit is contained in:
Daniel Michelberger 2026-08-06 17:08:21 +02:00
parent c41a6cb056
commit 9948073b25

View file

@ -0,0 +1,17 @@
/// <reference path="../pb_data/types.d.ts" />
// Das Avatar-Feld stand auf maxSize 0 — also unbegrenzt. Das ist ein
// Ressourcenrisiko: Ein einzelner Upload könnte beliebig groß sein.
// Zurück auf die ursprünglichen 5 MB.
migrate((app) => {
const users = app.findCollectionByNameOrId('users')
const avatar = users.fields.getByName('avatar')
avatar.maxSize = 5242880
app.save(users)
}, (app) => {
const users = app.findCollectionByNameOrId('users')
const avatar = users.fields.getByName('avatar')
avatar.maxSize = 0
app.save(users)
})