-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathindex.js
More file actions
60 lines (48 loc) · 1.84 KB
/
Copy pathindex.js
File metadata and controls
60 lines (48 loc) · 1.84 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
const express = require('express');
const fs = require('fs');
const path = require('path');
const app = express();
const PORT = process.env.PORT || 3000;
const indexing = process.env.INDEXING || "true";
const DATA_PATH = path.resolve(process.env.DATA_PATH || './data');
app.use((req, res, next) => {
if (indexing == "false") {
return next();
}
const requestedPath = path.normalize(req.path).replace(/^(\.\.[\/\\])+/, '');
const filePath = path.resolve(path.join(DATA_PATH, requestedPath));
if (!filePath.startsWith(DATA_PATH + path.sep) && filePath !== DATA_PATH) {
return res.status(403).send("Access denied");
}
if (!fs.existsSync(filePath)) {
return res.status(404).send("File not found");
}
const stats = fs.statSync(filePath);
if (stats.isDirectory()) {
let files = fs.readdirSync(filePath);
if (files.length === 0) {
return res.status(404).send("File not found");
}
let returnStr = '';
for (let i = 0; i < files.length; i++) {
let fullLink = path.posix.join(req.path, files[i]).replace(/\\/g, '/');
const encodedFileName = files[i]
.replace(/&/g, '&')
.replace(/</g, '<')
.replace(/>/g, '>')
.replace(/"/g, '"')
.replace(/'/g, ''');
returnStr += `<a href="${fullLink}">${encodedFileName}</a><br>`;
}
const parentLink = req.path !== '/' ? `<a href="../">../</a><br>` : '';
return res.send(parentLink + returnStr);
}
if (req.query.download === 'true') {
res.setHeader('Content-Disposition', 'attachment');
}
next();
});
app.use(express.static(DATA_PATH));
app.listen(PORT, () => {
console.log(`Server running on port ${PORT}`);
});