users.avatar.maxSize stand auf 0 (unbegrenzt) — Ressourcenrisiko durch beliebig große Uploads. Migration setzt das ursprüngliche Limit zurück.
17 lines
577 B
JavaScript
17 lines
577 B
JavaScript
/// <reference path="../pb_data/types.d.ts" />
|
|
|
|
// Das Avatar-Feld stand auf maxSize 0 — also unbegrenzt. Das ist ein
|
|
// Ressourcenrisiko: Ein einzelner Upload könnte beliebig groß sein.
|
|
// Zurück auf die ursprünglichen 5 MB.
|
|
|
|
migrate((app) => {
|
|
const users = app.findCollectionByNameOrId('users')
|
|
const avatar = users.fields.getByName('avatar')
|
|
avatar.maxSize = 5242880
|
|
app.save(users)
|
|
}, (app) => {
|
|
const users = app.findCollectionByNameOrId('users')
|
|
const avatar = users.fields.getByName('avatar')
|
|
avatar.maxSize = 0
|
|
app.save(users)
|
|
})
|