summary refs log tree commit diff
diff options
context:
space:
mode:
authorRory& <root@rory.gay>2026-06-16 00:29:47 +0200
committerRory& <root@rory.gay>2026-06-16 00:29:47 +0200
commite1de08a4d47cc95820c3355c4abfe11fdf8bdda8 (patch)
tree5409e67f2ab8b512ead455d9ce909e544131d9b4
parentReplace APIRole with schema (diff)
downloadserver-ts-e1de08a4d47cc95820c3355c4abfe11fdf8bdda8.tar.xz
Account for channel id when deleting messages
-rw-r--r--src/api/routes/channels/#channel_id/messages/#message_id/index.ts4
1 files changed, 2 insertions, 2 deletions
diff --git a/src/api/routes/channels/#channel_id/messages/#message_id/index.ts b/src/api/routes/channels/#channel_id/messages/#message_id/index.ts

index 6b59389d..d31df7dc 100644 --- a/src/api/routes/channels/#channel_id/messages/#message_id/index.ts +++ b/src/api/routes/channels/#channel_id/messages/#message_id/index.ts
@@ -297,7 +297,7 @@ router.delete( await channel.save(); } const message = await Message.findOneOrFail({ - where: { id: message_id }, + where: { id: message_id, channel_id: channel_id }, }); const rights = await getRights(req.user_id); @@ -309,7 +309,7 @@ router.delete( } } else rights.hasThrow("SELF_DELETE_MESSAGES"); - await Message.delete({ id: message_id }); + await Message.delete({ id: message_id, channel_id: channel_id }); await emitEvent({ event: "MESSAGE_DELETE",