Ver código fonte

Mark many as read must be a POST action

See https://github.com/marienfressinaud/FreshRSS/issues/599
Marien Fressinaud 11 anos atrás
pai
commit
1e5efc9299
1 arquivos alterados com 4 adições e 0 exclusões
  1. 4 0
      app/Controllers/entryController.php

+ 4 - 0
app/Controllers/entryController.php

@@ -45,6 +45,10 @@ class FreshRSS_entry_Controller extends Minz_ActionController {
 
 		$entryDAO = FreshRSS_Factory::createEntryDao();
 		if ($id == false) {
+			if (!Minz_Request::isPost()) {
+				return;
+			}
+
 			if (!$get) {
 				$entryDAO->markReadEntries ($idMax);
 			} else {