Subversion Repository Public Repository

Nextrek

Diff Revisions 723 vs 725 for /Android/SmartCharging/endPoints/nightly/cambia_nome_locale.php

Diff revisions: vs.
  @@ -21,6 +21,7 @@
21 21 $local_repo;
22 22
23 23 $user_id;
24 + $is_admin = false;
24 25
25 26 try {
26 27 $conn = new PDO("mysql:host=".DB_SERVERNAME.";dbname=".DB_NAME, DB_USERNAME, DB_PASSWORD);
  @@ -37,21 +38,26 @@
37 38 $user_id = UserRepository::getUserByToken($params["token"], $conn);
38 39
39 40 if ($user_id == -1) {
40 - $risposta = createErrorMessage(-1, "Token non valido");
41 - //$risposta["return"] = -1;
42 - echo json_encode($risposta);
43 - die();
41 + $is_admin = UserRepository::checkAdminByToken($params["token"], $conn);
42 + if (!$is_admin) { //controlla che l'utente sia amministratore
43 + $risposta = createErrorMessage(-1, "Token non valido");
44 + //$risposta["return"] = -1;
45 + echo json_encode($risposta);
46 + die();
47 + }
44 48 }
45 49
46 50 $local_repo = new LocalRepository($conn);
47 51
48 - $oldLocal = $local_repo->getFullLocalInfo($params["id"]);
52 + if (!$is_admin) { //nel caso non sia ammministratore --> effettua controllo sull'utente
53 + $oldContent = $repo->getFullLocalInfo($params["id"]);
49 54
50 - if ($oldLocal->id_utente_owner != $user_id) { //l'utente non gestisce il locale
51 - $risposta = createErrorMessage(-1, "Token non valido");
52 - //$risposta["return"] = -1;
53 - echo json_encode($risposta);
54 - die();
55 + if ($oldContent->id_utente_owner != $user_id) { //l'utente non gestisce il locale
56 + $risposta = createErrorMessage(-1, "Token non valido");
57 + //$risposta["return"] = -1;
58 + echo json_encode($risposta);
59 + die();
60 + }
55 61 }
56 62
57 63 $query_status = $local_repo->setLocalName($params["id"], $params["nomelocale"]);