Просмотр исходного кода

Fix possibility for co-admin to become admin

causefx 7 лет назад
Родитель
Сommit
2cb3294dfb
1 измененных файлов с 3 добавлено и 0 удалено
  1. 3 0
      api/functions/api-functions.php

+ 3 - 0
api/functions/api-functions.php

@@ -546,6 +546,9 @@ function adminEditUser($array)
 {
 	switch ($array['data']['action']) {
 		case 'changeGroup':
+			if ($array['data']['newGroupID'] == 0) {
+				return false;
+			}
 			try {
 				$connect = new Dibi\Connection([
 					'driver' => 'sqlite3',