Ver Fonte

Fix possibility for co-admin to become admin

causefx há 7 anos atrás
pai
commit
2cb3294dfb
1 ficheiros alterados com 3 adições e 0 exclusões
  1. 3 0
      api/functions/api-functions.php

+ 3 - 0
api/functions/api-functions.php

@@ -546,6 +546,9 @@ function adminEditUser($array)
 {
 	switch ($array['data']['action']) {
 		case 'changeGroup':
+			if ($array['data']['newGroupID'] == 0) {
+				return false;
+			}
 			try {
 				$connect = new Dibi\Connection([
 					'driver' => 'sqlite3',