Вы не зашли.
На форуме 2z оставили репорт:
Не уверен что это баг у всех возможно я что-то наворотил, но всеже если журналист в админке редактируя свою новость может поменять в адресной строке ИД новости на чужую и как бы может редактировать не свои новости
На NG это тоже присутствуетю
Как пофиксить:
1.откройте файл \engine\actions\editnews.php
2. Найдите код
// Try to find news that we're trying to edit
if (!is_array($row = $mysql->record("select * from ".prefix."_news where id = ".db_squote($id)))) {
msg(array("type" => "error", "text" => $lang['msge_not_found']));
return;
}
3. И после добавить
if ($userROW['status'] >= 3 and $userROW['id']!==$row['author_id'])
{
msg(array("type" => "error", "text" => $lang['msge_not_found']));
return;
}
Не в сети
Wolverine, проверь, plz.
Я у себя проверил, но для полной уверенности мне требуется отчёты ещё как минимум от 2х админов. Для уверенности, что не осталось "подводных камней".
Не в сети
Wolverine, понял. Ты скачивал полную версию (с интегрированным FixPack'ом) а не отдельный FixPack?
Ясно, значит ошибка (файл не из той версии) была только в отдельном FixPack'е.
Не в сети