Skip to content

Mattias & JP - #17

Open
monophono wants to merge 16 commits into
Technigo:mainfrom
monophono:main
Open

Mattias & JP#17
monophono wants to merge 16 commits into
Technigo:mainfrom
monophono:main

Conversation

@monophono

Copy link
Copy Markdown

No description provided.

Comment thread backend/models/Message.js
@@ -1,5 +1,5 @@
import mongoose from "mongoose"

// Meddelanden ska vara 3-140 tecken (Frontend och Backend). Min/max-längd saknas under required (rad6) i det nuvarande systemet, vilket innebär att det inte finns någon begränsning för hur korta eller långa meddelanden kan vara. Detta kan leda till att användare skickar in tomma meddelanden eller meddelanden som är längre än 140 tecken, vilket kan resultera i en dålig användarupplevelse och potentiella problem med databaslagring. Det är viktigt att implementera denna validering både i frontend (för att ge snabb feedback till användaren) och i backend (för att säkerställa dataintegritet och förhindra skadlig indata).

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Bra skrivet. Relevant information rörande funktion och säkerhet.

Comment thread backend/server.js

if (!process.env.JWT_SECRET) throw new Error("JWT_SECRET is not set in .env")

// Helmet är ett bra säkerhetspaket. Det sätter säkra HTTP-headers i svaren som skickas till webbläsaren. Bland annat sätter den headers som aktiverar webbläsarens egna inbyggda skydd mot att köra dolda skript. Det ger ett bra extra lager av skydd, men ersätter inte behovet av att tvätta själva texten som sparas.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Bra skydd..

Comment thread backend/server.js
})
}

//Lösenord ska lagras hashaade (gärna med salting) och inte i klartext i databasen. Detta uppfylls genom hashedPassword nedan där även salting ingår via bcrypt.hash() funktionen. Detta är en viktig säkerhetsåtgärd för att skydda användarnas lösenord i händelse av en databasläcka.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Smart tänkt.

Comment thread backend/server.js
Comment on lines +75 to +80
// Begränsa antal misslyckade inloggningsförsök (Rate limiting). Detta krav uppfylls inte i det nuvarande systemet,
// där det inte finns någon mekanism för att begränsa antalet inloggningsförsök. Detta kan leda till att angripare kan
// försöka gissa lösenord genom brute-force attacker. För att åtgärda detta bör en rate limiting middleware som
// express-rate-limit implementeras på login-routen, vilket begränsar antalet inloggningsförsök från en viss IP-adress
// under en viss tidsperiod, till exempel 5 försök per 15 minuter. Detta hjälper till att skydda användarkonton från
// brute-force attacker och förbättrar den övergripande säkerheten i systemet.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Bra skydd.

Comment thread backend/server.js
if (!message) return res.status(404).json({ error: "Message not found" })

// Användare skall endast kunna ändra egna meddelanden. Kravet uppfylls för ändringar.

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Det är super bra tanke, men hur skall det säkerställas?

Comment thread README.md Outdated
Comment on lines +1 to +14
# yh-message-app-fullstack

hejsan!

håll i hatten

nu skriver jag över dig
hej jag heter mattias
serd du detta i realtid?
detta är skrivet utan att "committa" =|

ja men se där, nu är det liiiive.. realtid.
jag committar!!!
=| No newline at end of file

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Överflödig text. Men spännande läsning.

@rasmuswong-cloud rasmuswong-cloud left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Overall väldigt bra. Dock skulle det vara enklare för oss om det fanns ändrad kod. Annars super bra jobbat.

Removed outdated text and retained the greeting.
@netlify

netlify Bot commented Jun 11, 2026

Copy link
Copy Markdown

Deploy Preview for yh-message-app-fullstack ready!

Name Link
🔨 Latest commit b5c9883
🔍 Latest deploy log https://app.netlify.com/projects/yh-message-app-fullstack/deploys/6a2bbd1b8b3ffd00088e414f
😎 Deploy Preview https://deploy-preview-17--yh-message-app-fullstack.netlify.app
📱 Preview on mobile
Toggle QR Code...

QR Code

Use your smartphone camera to open QR code link.

To edit notification comments on pull requests, go to your Netlify project configuration.

Added a detailed security review section outlining findings from automated tools, identified vulnerabilities, and proposed remediation steps.
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants