MDL-18059 database rates - secured ; merged from 19_STABLE

This commit is contained in:
stronk7
2009-05-06 10:22:17 +00:00
parent c045e45a44
commit c11f2e4c15
2 changed files with 9 additions and 0 deletions
+1
View File
@@ -147,6 +147,7 @@ $string['invalidfieldname'] = 'Please choose another name for this field';
$string['invalidfieldtype'] = 'Field Type is incorrect';
$string['invalidid'] = 'Incorrect data ID';
$string['invalidpreset'] = '$a is not a preset.';
$string['invalidrate'] = 'Invalid database rate ($a)';
$string['invalidratedata'] = 'Incorrect submitted ratings data';
$string['invalidrecord'] = 'Incorrect record';
$string['invalidurl'] = 'The URL you just entered is not valid';
+8
View File
@@ -33,6 +33,9 @@
print_error('invalidaccess', 'data');
}
/// Calculate scale values
$scale_values = make_grades_menu($data->scale);
$count = 0;
foreach ((array)$frmdata as $recordid => $rating) {
@@ -52,6 +55,11 @@
continue;
}
/// Check rate is valid for that database scale values
if (!array_key_exists($rating, $scale_values) && $rating != -999) {
print_error('invalidrate', 'data', '', $rating);
}
// input validation ok
$count++;