af52c336176d60879c32b04a5db50ac6c8df13b3
Security fixes: - Remove hardcoded MongoDB credentials from server.js (fail fast in production) - Add OAuth state parameter validation for CSRF protection - Add input validation for unitCode parameter to prevent NoSQL injection - Add isValidUnitCode helper function Deployment: - Update docker-compose.yml to use env_file and environment variables - Create .env.example with all required configuration variables
Description
No description provided
Languages
JavaScript
97.8%
HTML
2.1%