Explorar el Código

Fix possibility for co-admin to become admin

causefx hace 7 años
padre
commit
2cb3294dfb
Se han modificado 1 ficheros con 3 adiciones y 0 borrados
  1. 3 0
      api/functions/api-functions.php

+ 3 - 0
api/functions/api-functions.php

@@ -546,6 +546,9 @@ function adminEditUser($array)
 {
 	switch ($array['data']['action']) {
 		case 'changeGroup':
+			if ($array['data']['newGroupID'] == 0) {
+				return false;
+			}
 			try {
 				$connect = new Dibi\Connection([
 					'driver' => 'sqlite3',