/api/sessions/:id で path.join 後に SESSIONS_DIR 外への逸脱を検証。 正常な ID(UUID 等)には影響なし。requireLocal により localhost/Tailscale 限定だが念のため多層防御。 |
||
|---|---|---|
| .. | ||
| .gitignore | ||
| favicon.svg | ||
| index.html | ||
| manifest.json | ||
| package-lock.json | ||
| package.json | ||
| posimai-dev.service | ||
| server.js | ||
| sessions.html | ||
| setup-kiosk.sh | ||
| station-b.html | ||
| station.html | ||
| sw.js | ||