Page 1 of 1

les droits de l'utilisateur pour la sélection et la suppression en bloc (à l'aide de la touche CTRL)

Posted: 28 Feb 2024, 17:00
by jaroslav.kozisek
Malheureusement, lorsque vous utilisez la touche CTRL, si vous êtes un utilisateur connecté, vous avez le droit supprimer n'importe quel tâche !!!

Après avoir revu le code, j'ai inséré une protection minimale pour un utilisateur qui n'a pas de droits d'écriture.
Mais je n'activerai probablement cette fonction que pour les administrateurs absolus.
La fonction doit être modifiée car l'utilisateur peut sélectionner n'importe quel projet auquel il n'a pas accès.

xajax_server.php

function selection_multi_tache_form($tabDivTaches)
et
function selection_multi_tache_suppr($taches_ids)
....

if ($user->chargerUserFromSession() !== true || $user->checkDroit('tasks_readonly')) {

...

Re: les droits de l'utilisateur pour la sélection et la suppression en bloc (à l'aide de la touche CTRL)

Posted: 28 Feb 2024, 21:37
by soplanning
C'est un oubli en effet.
on va corriger ça pour la prochaine version.
merci