v1.6.1: Sicherheit – Rate Limiting, Default-PW via Env, AUTH_SECRET Pflicht, Bcrypt 12
This commit is contained in:
@@ -19,7 +19,7 @@ export async function changePassword(
|
||||
return { error: 'Das Passwort muss mindestens 6 Zeichen lang sein.' };
|
||||
}
|
||||
|
||||
if (newPassword === 'welzheim') {
|
||||
if (newPassword === (process.env.DEFAULT_PASSWORD ?? 'welzheim')) {
|
||||
return { error: 'Das Standard-Passwort darf nicht als neues Passwort verwendet werden.' };
|
||||
}
|
||||
|
||||
|
||||
Reference in New Issue
Block a user