[object Object]

← back to Wallpaperhistory

harden static root: 404-guard for .bak/.pre- snapshots + broaden .gitignore

e2eb144b70f291ec2662aecb5775a2de6ec5ac48 · 2026-05-19 08:08:46 -0700 · SteveStudio2

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>

Files touched

Diff

commit e2eb144b70f291ec2662aecb5775a2de6ec5ac48
Author: SteveStudio2 <steve@designerwallcoverings.com>
Date:   Tue May 19 08:08:46 2026 -0700

    harden static root: 404-guard for .bak/.pre- snapshots + broaden .gitignore
    
    Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
---
 .gitignore | 4 ++++
 server.js  | 8 ++++++++
 2 files changed, 12 insertions(+)

diff --git a/.gitignore b/.gitignore
index 08240ae..dc0e202 100644
--- a/.gitignore
+++ b/.gitignore
@@ -5,3 +5,7 @@ tmp/
 .DS_Store
 dist/
 build/
+*.bak
+*.bak.*
+*.pre-*
+*.orig
diff --git a/server.js b/server.js
index 0906c5c..6aba63f 100644
--- a/server.js
+++ b/server.js
@@ -3,6 +3,14 @@ const path = require('path');
 const app = express();
 const PORT = process.env.PORT || 9903;
 
+// 404-guard: never serve snapshot/backup files from static root
+app.use((req, res, next) => {
+  if (/\.(bak|orig|tmp)$|\.bak\.|\.pre-/i.test(req.path)) {
+    return res.status(404).send('Not found');
+  }
+  next();
+});
+
 app.use(express.static(path.join(__dirname, 'public')));
 
 app.get('/health', (req, res) => res.json({ status: 'ok', site: 'wallpaperhistory.com' }));

← 2103b17 embed Big Red customer chat (lower-left, retail mode, vendor  ·  back to Wallpaperhistory  ·  add rel=noopener noreferrer to external target=_blank links d6d2ff5 →