소스 검색

Fix possibility for co-admin to become admin

causefx 7 년 전
부모
커밋
2cb3294dfb
1개의 변경된 파일3개의 추가작업 그리고 0개의 파일을 삭제
  1. 3 0
      api/functions/api-functions.php

+ 3 - 0
api/functions/api-functions.php

@@ -546,6 +546,9 @@ function adminEditUser($array)
 {
 {
 	switch ($array['data']['action']) {
 	switch ($array['data']['action']) {
 		case 'changeGroup':
 		case 'changeGroup':
+			if ($array['data']['newGroupID'] == 0) {
+				return false;
+			}
 			try {
 			try {
 				$connect = new Dibi\Connection([
 				$connect = new Dibi\Connection([
 					'driver' => 'sqlite3',
 					'driver' => 'sqlite3',