Updated vague DB query which could lead to pwned accounts

This commit is contained in:
rainbow napkin 2025-11-06 19:01:22 -05:00
parent d7c55fe3da
commit be01417cdf
3 changed files with 3 additions and 3 deletions

View file

@ -38,7 +38,7 @@ module.exports.post = async function(req, res){
return res.send('Invalid Session! Cannot delete account while logged out!');
}
const userDB = await userModel.findOne(user);
const userDB = await userModel.findOne({user: user.user});
if(!userDB){