Nextrek
Diff Revisions
724
vs
725
for /Android/SmartCharging/endPoints/nightly/cambia_nome_locale.php
|
@@ -21,6 +21,7 @@ |
21 |
21 |
|
$local_repo; |
22 |
22 |
|
|
23 |
23 |
|
$user_id; |
|
24 |
+ |
$is_admin = false; |
24 |
25 |
|
|
25 |
26 |
|
try { |
26 |
27 |
|
$conn = new PDO("mysql:host=".DB_SERVERNAME.";dbname=".DB_NAME, DB_USERNAME, DB_PASSWORD); |
|
@@ -37,21 +38,26 @@ |
37 |
38 |
|
$user_id = UserRepository::getUserByToken($params["token"], $conn); |
38 |
39 |
|
|
39 |
40 |
|
if ($user_id == -1) { |
40 |
|
- |
$risposta = createErrorMessage(-1, "Token non valido"); |
41 |
|
- |
//$risposta["return"] = -1; |
42 |
|
- |
echo json_encode($risposta); |
43 |
|
- |
die(); |
|
41 |
+ |
$is_admin = UserRepository::checkAdminByToken($params["token"], $conn); |
|
42 |
+ |
if (!$is_admin) { //controlla che l'utente sia amministratore |
|
43 |
+ |
$risposta = createErrorMessage(-1, "Token non valido"); |
|
44 |
+ |
//$risposta["return"] = -1; |
|
45 |
+ |
echo json_encode($risposta); |
|
46 |
+ |
die(); |
|
47 |
+ |
} |
44 |
48 |
|
} |
45 |
49 |
|
|
46 |
50 |
|
$local_repo = new LocalRepository($conn); |
47 |
51 |
|
|
48 |
|
- |
$oldLocal = $local_repo->getFullLocalInfo($params["id"]); |
|
52 |
+ |
if (!$is_admin) { //nel caso non sia ammministratore --> effettua controllo sull'utente |
|
53 |
+ |
$oldContent = $repo->getFullLocalInfo($params["id"]); |
49 |
54 |
|
|
50 |
|
- |
if ($oldLocal->id_utente_owner != $user_id) { //l'utente non gestisce il locale |
51 |
|
- |
$risposta = createErrorMessage(-1, "Token non valido"); |
52 |
|
- |
//$risposta["return"] = -1; |
53 |
|
- |
echo json_encode($risposta); |
54 |
|
- |
die(); |
|
55 |
+ |
if ($oldContent->id_utente_owner != $user_id) { //l'utente non gestisce il locale |
|
56 |
+ |
$risposta = createErrorMessage(-1, "Token non valido"); |
|
57 |
+ |
//$risposta["return"] = -1; |
|
58 |
+ |
echo json_encode($risposta); |
|
59 |
+ |
die(); |
|
60 |
+ |
} |
55 |
61 |
|
} |
56 |
62 |
|
|
57 |
63 |
|
$query_status = $local_repo->setLocalName($params["id"], $params["nomelocale"]); |