[object Object]

← back to Macstudio Specs

add 404-guard middleware so .bak / .pre- / .orig / .rej / .swp / *~ files never serve from public/

99249b8b0313d5fe5d3b07ac42413e96d06ec101 · 2026-05-19 21:10:11 -0700 · SteveStudio2

Defensive — no such files exist in the repo today, but matches the fleet
standard so an accidentally-dropped server.js.bak can never leak source.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>

Files touched

Diff

commit 99249b8b0313d5fe5d3b07ac42413e96d06ec101
Author: SteveStudio2 <steve@designerwallcoverings.com>
Date:   Tue May 19 21:10:11 2026 -0700

    add 404-guard middleware so .bak / .pre- / .orig / .rej / .swp / *~ files never serve from public/
    
    Defensive — no such files exist in the repo today, but matches the fleet
    standard so an accidentally-dropped server.js.bak can never leak source.
    
    Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
---
 server.js | 8 ++++++++
 1 file changed, 8 insertions(+)

diff --git a/server.js b/server.js
index 4311442..28c9c0f 100644
--- a/server.js
+++ b/server.js
@@ -3,6 +3,14 @@ const path = require('path');
 const app = express();
 const PORT = process.env.PORT || 9779;
 
+// hard-404 any request for editor/refactor snapshot files before static can serve them
+app.use((req, res, next) => {
+  if (/\.(bak|orig|rej|swp)(\.|$)|\.pre-|~$/i.test(req.path)) {
+    return res.status(404).type('text/plain').send('Not found');
+  }
+  next();
+});
+
 app.use(express.static(path.join(__dirname, 'public'), {
   setHeaders: (res) => res.setHeader('Cache-Control', 'no-store')
 }));

← 1528707 broaden .gitignore to cover editor/refactor snapshot files (  ·  back to Macstudio Specs  ·  Add per-site favicon (kills /favicon.ico 404) c7d3ba2 →