From 2c5acb74ef6ed236cdab1398835f74581163b7b0 Mon Sep 17 00:00:00 2001 From: kindlm Date: Fri, 8 May 2015 15:54:09 +0200 Subject: [PATCH] Logikfehler beim UID-Parsen MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Wird nur eine einzelne UID als Parameter übergeben, erkennt es $student_obj->load($uids[1]) nicht als Array und liefert 0. Rechteänderung bei stpl_week_anzahl_studenten.php --- cis/private/lvplan/stpl_week_anzahl_studenten.php | 14 ++++++-------- content/pdfExport.php | 4 +++- 2 files changed, 9 insertions(+), 9 deletions(-) diff --git a/cis/private/lvplan/stpl_week_anzahl_studenten.php b/cis/private/lvplan/stpl_week_anzahl_studenten.php index ab3068dc6..28747e46b 100644 --- a/cis/private/lvplan/stpl_week_anzahl_studenten.php +++ b/cis/private/lvplan/stpl_week_anzahl_studenten.php @@ -34,14 +34,12 @@ $uid=isset($_GET['uid'])?$_GET['uid']:(isset($_POST['uid'])?$_POST['uid']:get_uid()); $uid=trim($uid); - $berechtigung=new benutzerberechtigung(); - $berechtigung->getBerechtigungen($uid); - if ($berechtigung->isBerechtigt('admin') - || $berechtigung->isBerechtigt('lehre/reservierung', null, 's')) - $raumres=true; - else - die('Keine Berechtigung fuer Lehre/Reservierung - Anzeige'); - unset($berechtigung); + $rechte = new benutzerberechtigung(); + $rechte->getBerechtigungen($uid); + + if(!$rechte->isBerechtigt('lehre/reservierung:begrenzt', null, 's') || !$rechte->isBerechtigt('admin')) + die('Sie haben keine Berechtigung für diese Seite'); + unset($rechte); header('Content-Type: text/html;charset=UTF-8'); ?> diff --git a/content/pdfExport.php b/content/pdfExport.php index 3edb7c71a..fa6a75809 100644 --- a/content/pdfExport.php +++ b/content/pdfExport.php @@ -77,7 +77,7 @@ else if(strstr($_GET['uid'],';')) $uids = explode(';',$_GET['uid']); else - $uids = $_GET['uid']; + $uids[1] = $_GET['uid']; $student_obj = new student(); if($student_obj->load($uids[1])) @@ -87,6 +87,8 @@ else } } } +echo $xsl_stg_kz; +exit; if(isset($_GET['xsl_oe_kurzbz'])) $xsl_oe_kurzbz=$_GET['xsl_oe_kurzbz']; else