diff --git a/content/fasDBDML.php b/content/fasDBDML.php index fc531bde1..a0a491967 100644 --- a/content/fasDBDML.php +++ b/content/fasDBDML.php @@ -282,7 +282,7 @@ if(!$error) } elseif(isset($_POST['type']) && $_POST['type']=='bankverbindungsave') // ***** BANKVERBINDUNG ***** // { - if(!$rechte->isberechtigt('mitarbeiter/bankdaten')) + if(!$rechte->isberechtigt('mitarbeiter/bankdaten') && !$rechte->isberechtigt('student/bankdaten')) { $return = false; $errormsg = 'Keine Berechtigung'; @@ -333,7 +333,7 @@ if(!$error) } elseif(isset($_POST['type']) && $_POST['type']=='bankverbindungdelete') { - if(!$rechte->isberechtigt('mitarbeiter/bankdaten')) + if(!$rechte->isberechtigt('mitarbeiter/bankdaten') && !$rechte->isberechtigt('student/bankdaten')) { $return = false; $errormsg = 'Keine Berechtigung'; diff --git a/content/kontakt.xul.php b/content/kontakt.xul.php index 1402f04d7..c57f1d3bb 100644 --- a/content/kontakt.xul.php +++ b/content/kontakt.xul.php @@ -238,7 +238,7 @@ $uid = get_uid(); getBerechtigungen($uid); -if($recht->isberechtigt('mitarbeiter/bankdaten')) +if($recht->isberechtigt('mitarbeiter/bankdaten') || $recht->isberechtigt('student/bankdaten')) echo ' diff --git a/rdf/bankverbindung.rdf.php b/rdf/bankverbindung.rdf.php index f7e9b7ddb..ddf8f83fa 100644 --- a/rdf/bankverbindung.rdf.php +++ b/rdf/bankverbindung.rdf.php @@ -37,7 +37,7 @@ require_once('../include/benutzerberechtigung.class.php'); $uid = get_uid(); $recht = new benutzerberechtigung(); $recht->getBerechtigungen($uid); -if(!$recht->isberechtigt('mitarbeiter/bankdaten')) +if(!$recht->isberechtigt('mitarbeiter/bankdaten') && !$recht->isBerechtigt('student/bankdaten')) die('Sie haben keine Berechtigung'); if(isset($_GET['person_id']))