From 451a21e84e88ef701124fd9274221d54464c046c Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Andreas=20=C3=96sterreicher?= Date: Fri, 5 May 2023 16:57:22 +0200 Subject: [PATCH] =?UTF-8?q?Zugriffsberechtigungen=20korrigiert=20damit=20d?= =?UTF-8?q?er=20Zugriff=20auf=20die=20eigenen=20Zeitsperren=20nicht=20m?= =?UTF-8?q?=C3=B6glich=20ist=20ohne=20Berechtigung?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- vilesci/personen/urlaubsverwaltung.php | 5 ++--- 1 file changed, 2 insertions(+), 3 deletions(-) diff --git a/vilesci/personen/urlaubsverwaltung.php b/vilesci/personen/urlaubsverwaltung.php index 9475f4159..274a04b94 100644 --- a/vilesci/personen/urlaubsverwaltung.php +++ b/vilesci/personen/urlaubsverwaltung.php @@ -148,9 +148,6 @@ foreach ($bf->result as $oe) $berechtigt = true; } -if($uid && !$berechtigt && $uid != $user) - die("Sie haben keine Berechtigung um Mitarbeiter*in " . $uid . " zu bearbeiten!

Zurück"); - //Formular zur Eingabe der UID echo '
'; echo 'Zeitsperren der UID @@ -158,6 +155,8 @@ echo 'Zeitsperren der UID echo ''; echo '
'; +if(!$berechtigt) + die("Sie haben keine Berechtigung um Mitarbeiter*in " . $uid . " zu bearbeiten!

Zurück"); //Loeschen von Zeitsperren if($action=='delete')