Berechtigungen korrigiert für Lesezugriff auf Ort/Raumdaten

This commit is contained in:
oesi
2015-02-05 11:56:55 +01:00
parent d4ac2317dc
commit 076e9eaea1
2 changed files with 12 additions and 2 deletions
+4 -1
View File
@@ -36,7 +36,7 @@
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
if(!$rechte->isBerechtigt('basis/ort',null,'suid'))
if(!$rechte->isBerechtigt('basis/ort',null,'s'))
die('Sie haben keine Berechtigung fuer diese Seite');
$reloadstr = ''; // neuladen der liste im oberen frame
@@ -154,6 +154,9 @@
if(isset($_GET['method']))
{
if(!$rechte->isBerechtigt('basis/ort',null,'suid'))
die('Sie haben keine Berechtigung fuer diese Seite');
switch($_GET['method'])
{
case 'delete':
+8 -1
View File
@@ -33,7 +33,7 @@ $user = get_uid();
$rechte = new benutzerberechtigung();
$rechte->getBerechtigungen($user);
if(!$rechte->isBerechtigt('basis/ort', null, 'suid'))
if(!$rechte->isBerechtigt('basis/ort', null, 's'))
die('Sie haben keine Rechte fuer diese Seite');
// Speichern der Daten
@@ -45,6 +45,9 @@ if(isset($_POST['ort_kurzbz']))
//Lehre Feld setzen
if(isset($_POST['lehre']))
{
if(!$rechte->isBerechtigt('basis/ort', null, 'sui'))
die('Sie haben keine Rechte fuer diese Seite');
$lv_obj = new ort();
if($lv_obj->load($_POST['ort_kurzbz']))
{
@@ -63,6 +66,8 @@ if(isset($_POST['ort_kurzbz']))
//Reservieren Feld setzen
if(isset($_POST['reservieren']))
{
if(!$rechte->isBerechtigt('basis/ort', null, 'sui'))
die('Sie haben keine Rechte fuer diese Seite');
$lv_obj = new ort();
if($lv_obj->load($_POST['ort_kurzbz']))
{
@@ -81,6 +86,8 @@ if(isset($_POST['ort_kurzbz']))
//Aktiv Feld setzen
if(isset($_POST['aktiv']))
{
if(!$rechte->isBerechtigt('basis/ort', null, 'sui'))
die('Sie haben keine Rechte fuer diese Seite');
$lv_obj = new ort();
if($lv_obj->load($_POST['ort_kurzbz']))
{