From f9f96f024f8581d538d4d345f1d123ad5f106a1c Mon Sep 17 00:00:00 2001 From: Frank Stellmacher <171614930+Psychotoxical@users.noreply.github.com> Date: Thu, 21 May 2026 16:31:39 +0200 Subject: [PATCH] fix(settings): remove plaintext password reveal from server/user forms (#837) --- src/components/settings/AddServerForm.tsx | 28 +++++------------- src/components/settings/UserForm.tsx | 35 +++++++---------------- 2 files changed, 18 insertions(+), 45 deletions(-) diff --git a/src/components/settings/AddServerForm.tsx b/src/components/settings/AddServerForm.tsx index 963c9365..9e66f071 100644 --- a/src/components/settings/AddServerForm.tsx +++ b/src/components/settings/AddServerForm.tsx @@ -1,6 +1,5 @@ import React, { useEffect, useState } from 'react'; import { useTranslation } from 'react-i18next'; -import { Eye, EyeOff } from 'lucide-react'; import type { ServerProfile } from '../../store/authStoreTypes'; import { showToast } from '../../utils/ui/toast'; import { @@ -30,12 +29,10 @@ export function AddServerForm({ : { name: '', url: '', username: '', password: '' }, ); const [magicString, setMagicString] = useState(''); - const [showPass, setShowPass] = useState(false); const [blockPasswordReveal, setBlockPasswordReveal] = useState(false); useEffect(() => { if (!initialInvite) return; - setShowPass(false); setBlockPasswordReveal(true); setForm({ name: (initialInvite.name && initialInvite.name.trim()) || shortHostFromServerUrl(initialInvite.url), @@ -55,7 +52,6 @@ export function AddServerForm({ const trimmed = v.trim(); const decoded = decodeServerMagicString(trimmed); if (decoded) { - setShowPass(false); setBlockPasswordReveal(true); setForm({ name: (decoded.name && decoded.name.trim()) || shortHostFromServerUrl(decoded.url), @@ -135,23 +131,13 @@ export function AddServerForm({ style={{ letterSpacing: '0.12em', cursor: 'default' }} /> ) : ( -