MDL-34411 mod_quiz: Check if the teacher can access the override

This commit is contained in:
Shamim Rezaie
2019-07-02 08:16:43 +02:00
committed by Jenkins
parent 5622de1179
commit d51f3d032e
2 changed files with 20 additions and 0 deletions
+10
View File
@@ -49,6 +49,16 @@ require_login($course, false, $cm);
// Check the user has the required capabilities to modify an override.
require_capability('mod/quiz:manageoverrides', $context);
if ($override->groupid) {
if (!groups_group_visible($override->groupid, $course, $cm)) {
print_error('invalidoverrideid', 'quiz');
}
} else {
if (!groups_user_groups_visible($course, $override->userid, $cm)) {
print_error('invalidoverrideid', 'quiz');
}
}
$url = new moodle_url('/mod/quiz/overridedelete.php', array('id'=>$override->id));
$confirmurl = new moodle_url($url, array('id'=>$override->id, 'confirm'=>1));
$cancelurl = new moodle_url('/mod/quiz/overrides.php', array('cmid'=>$cm->id));
+10
View File
@@ -76,6 +76,16 @@ require_capability('mod/quiz:manageoverrides', $context);
if ($overrideid) {
// Editing an override.
$data = clone $override;
if ($override->groupid) {
if (!groups_group_visible($override->groupid, $course, $cm)) {
print_error('invalidoverrideid', 'quiz');
}
} else {
if (!groups_user_groups_visible($course, $override->userid, $cm)) {
print_error('invalidoverrideid', 'quiz');
}
}
} else {
// Creating a new override.
$data = new stdClass();