From 57bdd314e4d40b7e3612f91c5cd76ac3fec0e9eb Mon Sep 17 00:00:00 2001 From: skodak Date: Sat, 1 Nov 2008 22:28:54 +0000 Subject: [PATCH] MDL-17027: protect user profile images if $CFG->forcelogin enabled --- user/pix.php | 8 ++++++-- 1 file changed, 6 insertions(+), 2 deletions(-) diff --git a/user/pix.php b/user/pix.php index b3509ef9393..d37d18b0939 100644 --- a/user/pix.php +++ b/user/pix.php @@ -3,11 +3,15 @@ // Syntax: pix.php/userid/f1.jpg or pix.php/userid/f2.jpg // OR: ?file=userid/f1.jpg or ?file=userid/f2.jpg - $nomoodlecookie = true; // Because it interferes with caching - require_once('../config.php'); require_once($CFG->libdir.'/filelib.php'); + if (!empty($CFG->forcelogin) and !isloggedin()) { + // protect images if login required and not logged in; + // do not use require_login() because it is expensive and not suitable here anyway + redirect($CFG->pixpath.'/u/f1.png'); + } + // disable moodle specific debug messages disable_debugging();