MDL-72370 badges: require sesskey to remove related badge.

This commit is contained in:
Paul Holden
2021-11-02 18:04:16 +01:00
committed by Jenkins
parent faabe30597
commit fc42ef155a
2 changed files with 8 additions and 7 deletions
+1
View File
@@ -36,6 +36,7 @@ $context = $badge->get_context();
require_capability('moodle/badges:configuredetails', $context);
if ($action == 'remove') {
require_sesskey();
$badge->delete_related_badge($relatedid);
}
+7 -7
View File
@@ -1293,13 +1293,13 @@ class core_badges_renderer extends plugin_renderer_base {
);
if (!$currentbadge->is_active() && !$currentbadge->is_locked()) {
$action = $this->output->action_icon(
new moodle_url('related_action.php',
array(
'badgeid' => $related->currentbadgeid,
'relatedid' => $badge->id,
'action' => 'remove'
)
), new pix_icon('t/delete', get_string('delete')));
new moodle_url('/badges/related_action.php', [
'badgeid' => $related->currentbadgeid,
'relatedid' => $badge->id,
'sesskey' => sesskey(),
'action' => 'remove'
]),
new pix_icon('t/delete', get_string('delete')));
$actions = html_writer::tag('div', $action, array('class' => 'badge-actions'));
array_push($row, $actions);
}