[object Object]

← back to Designerrepresentatives

ignore .bak/.pre-* snapshot files + 404-guard them in static middleware

cf7ff99f4a132a859f2c06791fab6e970ffb19d9 · 2026-05-19 17:20:47 -0700 · Steve Abrams

Broaden .gitignore to cover *.bak and *.pre-* (not just *.bak.*),
and add an Express middleware before express.static so snapshot
paths never accidentally serve from /public.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>

Files touched

Diff

commit cf7ff99f4a132a859f2c06791fab6e970ffb19d9
Author: Steve Abrams <steve@designerwallcoverings.com>
Date:   Tue May 19 17:20:47 2026 -0700

    ignore .bak/.pre-* snapshot files + 404-guard them in static middleware
    
    Broaden .gitignore to cover *.bak and *.pre-* (not just *.bak.*),
    and add an Express middleware before express.static so snapshot
    paths never accidentally serve from /public.
    
    Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
---
 .gitignore | 2 ++
 server.js  | 8 ++++++++
 2 files changed, 10 insertions(+)

diff --git a/.gitignore b/.gitignore
index b518673..a90a60e 100644
--- a/.gitignore
+++ b/.gitignore
@@ -7,4 +7,6 @@ tmp/
 dist/
 build/
 .next/
+*.bak
 *.bak.*
+*.pre-*
diff --git a/server.js b/server.js
index a2b9e69..c055a47 100644
--- a/server.js
+++ b/server.js
@@ -20,6 +20,14 @@ app.use(morgan(IS_PROD ? 'combined' : 'dev'));
 app.use(express.json({ limit: '256kb' }));
 app.use(express.urlencoded({ extended: true, limit: '256kb' }));
 
+// 404-guard — never serve snapshot/backup paths from static root
+app.use((req, res, next) => {
+  if (/\.(bak|pre-)[^/]*$|\.bak$/i.test(req.path)) {
+    return res.status(404).type('text').send('Not found');
+  }
+  next();
+});
+
 app.use(express.static(path.join(__dirname, 'public'), {
   maxAge: '1h',
   setHeaders(res, p) {

← 4cea160 add noreferrer to target=_blank external links  ·  back to Designerrepresentatives  ·  Add per-site favicon (kills /favicon.ico 404) c57e7b9 →