Вы не вошли.
На форуме 2z оставили репорт:
Не уверен что это баг у всех возможно я что-то наворотил, но всеже если журналист в админке редактируя свою новость может поменять в адресной строке ИД новости на чужую и как бы может редактировать не свои новости
На NG это тоже присутствуетю
Как пофиксить:
1.откройте файл \engine\actions\editnews.php
2. Найдите код
// Try to find news that we're trying to edit
if (!is_array($row = $mysql->record("select * from ".prefix."_news where id = ".db_squote($id)))) {
msg(array("type" => "error", "text" => $lang['msge_not_found']));
return;
}3. И после добавить
if ($userROW['status'] >= 3 and $userROW['id']!==$row['author_id'])
{
msg(array("type" => "error", "text" => $lang['msge_not_found']));
return;
}Вне форума
Wolverine, проверь, plz.
Я у себя проверил, но для полной уверенности мне требуется отчёты ещё как минимум от 2х админов. Для уверенности, что не осталось "подводных камней".
Вне форума
Wolverine, понял. Ты скачивал полную версию (с интегрированным FixPack'ом) а не отдельный FixPack?
Ясно, значит ошибка (файл не из той версии) была только в отдельном FixPack'е.
Вне форума
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 539.73 Кбайт (Пик: 560.73 Кбайт) ]