[object Object]

← back to Watches

Add snapshot-file 404 guard for .bak/.pre-/.orig/.rej paths

db8e98e94d199897533c6491a3722a4baba9a566 · 2026-05-19 21:41:17 -0700 · Steve Abrams

Returns plain 404 for any request matching editor or merge-leftover
extensions before reaching express.static. Backstop in case a snapshot
file ever lands inside dist/ or public/ via deploy/rsync.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>

Files touched

Diff

commit db8e98e94d199897533c6491a3722a4baba9a566
Author: Steve Abrams <steve@designerwallcoverings.com>
Date:   Tue May 19 21:41:17 2026 -0700

    Add snapshot-file 404 guard for .bak/.pre-/.orig/.rej paths
    
    Returns plain 404 for any request matching editor or merge-leftover
    extensions before reaching express.static. Backstop in case a snapshot
    file ever lands inside dist/ or public/ via deploy/rsync.
    
    Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
---
 server.js | 9 +++++++++
 1 file changed, 9 insertions(+)

diff --git a/server.js b/server.js
index 15d9ed7..44d43a7 100755
--- a/server.js
+++ b/server.js
@@ -112,6 +112,15 @@ app.get('/search', (req, res) => {
   res.sendFile(path.join(__dirname, 'public', 'search-interface.html'));
 });
 
+// Snapshot-file 404 guard: never serve editor/git-merge leftovers from static roots
+// Blocks .bak, .bak.*, .pre-*, .orig, .rej extensions anywhere in the path.
+app.use((req, res, next) => {
+  if (/\.(bak|orig|rej)(\.|$)|\.pre-/i.test(req.path)) {
+    return res.status(404).type('text/plain').send('Not Found');
+  }
+  next();
+});
+
 // SEO-friendly static file serving with proper headers
 app.use(express.static('dist', {
   maxAge: '1d',

← 1f77b3d Add rel=noopener noreferrer + serve /docs static for api-pla  ·  back to Watches  ·  fix(app.js): /api/watches now returns paginated wrapper, not 10ed798 →