MDL-72370 badges: require sesskey to remove related badge.
This commit is contained in:
@@ -36,6 +36,7 @@ $context = $badge->get_context();
|
||||
require_capability('moodle/badges:configuredetails', $context);
|
||||
|
||||
if ($action == 'remove') {
|
||||
require_sesskey();
|
||||
$badge->delete_related_badge($relatedid);
|
||||
}
|
||||
|
||||
|
||||
+7
-7
@@ -1293,13 +1293,13 @@ class core_badges_renderer extends plugin_renderer_base {
|
||||
);
|
||||
if (!$currentbadge->is_active() && !$currentbadge->is_locked()) {
|
||||
$action = $this->output->action_icon(
|
||||
new moodle_url('related_action.php',
|
||||
array(
|
||||
'badgeid' => $related->currentbadgeid,
|
||||
'relatedid' => $badge->id,
|
||||
'action' => 'remove'
|
||||
)
|
||||
), new pix_icon('t/delete', get_string('delete')));
|
||||
new moodle_url('/badges/related_action.php', [
|
||||
'badgeid' => $related->currentbadgeid,
|
||||
'relatedid' => $badge->id,
|
||||
'sesskey' => sesskey(),
|
||||
'action' => 'remove'
|
||||
]),
|
||||
new pix_icon('t/delete', get_string('delete')));
|
||||
$actions = html_writer::tag('div', $action, array('class' => 'badge-actions'));
|
||||
array_push($row, $actions);
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user