Zugriffsberechtigungen korrigiert damit der Zugriff auf die eigenen

Zeitsperren nicht möglich ist ohne Berechtigung
This commit is contained in:
Andreas Österreicher
2023-05-05 16:57:22 +02:00
parent 58bae0953f
commit 451a21e84e
+2 -3
View File
@@ -148,9 +148,6 @@ foreach ($bf->result as $oe)
$berechtigt = true;
}
if($uid && !$berechtigt && $uid != $user)
die("Sie haben keine Berechtigung um Mitarbeiter*in " . $uid . " zu bearbeiten!<br><br> <a href='$redirect'>Zurück</a>");
//Formular zur Eingabe der UID
echo '<form accept-charset="UTF-8" action="'.$_SERVER['PHP_SELF'].'" method="GET">';
echo 'Zeitsperren der UID <INPUT type="hidden" id="uid" name="uid" value="uid">
@@ -158,6 +155,8 @@ echo 'Zeitsperren der UID <INPUT type="hidden" id="uid" name="uid" value="uid">
echo '<input type="submit" name="submit" value="Anzeigen">';
echo '</form>';
if(!$berechtigt)
die("Sie haben keine Berechtigung um Mitarbeiter*in " . $uid . " zu bearbeiten!<br><br> <a href='$redirect'>Zurück</a>");
//Loeschen von Zeitsperren
if($action=='delete')