Description
The validateInput middleware function in backend/src/middleware/validation.js does nothing — it calls next() immediately without any validation logic.
Location
backend/src/middleware/validation.js:
export function validateInput(req, res, next) {
next();
}
Impact
This middleware is imported and used in routes like backend/src/routes/v1/synthetic-assets.js:
import { validateInput } from ../../middleware/validation.js;
Routes that depend on this for input validation are processing unvalidated user input, which is a security risk.
Required Fix
Implement actual request validation in validation.js, including:
- Body schema validation
- Parameter sanitization
- Type checking for expected input fields
- Consider using a validation library (Joi, Zod, or similar)
Reference
Identified during full codebase audit of soroban-playground.
Description
The
validateInputmiddleware function inbackend/src/middleware/validation.jsdoes nothing — it callsnext()immediately without any validation logic.Location
backend/src/middleware/validation.js:Impact
This middleware is imported and used in routes like
backend/src/routes/v1/synthetic-assets.js:Routes that depend on this for input validation are processing unvalidated user input, which is a security risk.
Required Fix
Implement actual request validation in
validation.js, including:Reference
Identified during full codebase audit of soroban-playground.