Fix: La page admin/system/update.php doit être limitée à l'administrateur.
This commit is contained in:
parent
12ca4f62a0
commit
d65d62fbc7
@ -21,8 +21,8 @@
|
|||||||
*
|
*
|
||||||
*/
|
*/
|
||||||
|
|
||||||
/*! \file htdocs/admin/system/update.php
|
/*! \file htdocs/admin/system/update.php
|
||||||
\brief Page de mise a jour Dolibarr
|
\brief Page de mise a jour de données. Seule l'administrateur y a accès.
|
||||||
\version $Revision$
|
\version $Revision$
|
||||||
*/
|
*/
|
||||||
|
|
||||||
@ -30,34 +30,25 @@ require("./pre.inc.php");
|
|||||||
|
|
||||||
$langs->load("admin");
|
$langs->load("admin");
|
||||||
|
|
||||||
$user->getrights('facture');
|
if (!$user->admin)
|
||||||
|
|
||||||
print "user " . $user->rights->facture->lire . " !";
|
|
||||||
|
|
||||||
if (!$user->rights->facture->lire)
|
|
||||||
accessforbidden();
|
accessforbidden();
|
||||||
|
|
||||||
|
|
||||||
require("../../facture.class.php");
|
require("../../facture.class.php");
|
||||||
require("../../propal.class.php");
|
require("../../propal.class.php");
|
||||||
|
|
||||||
llxHeader();
|
|
||||||
|
|
||||||
/*
|
// On appelle pas llxHeader dans le cas de cette page car llxHeader inclus le main.inc.php qui inclut le test
|
||||||
* Sécurité accés client
|
// si il faut faire une mise à jour et on boucle.
|
||||||
*/
|
//llxHeader();
|
||||||
if ($user->societe_id > 0)
|
|
||||||
{
|
|
||||||
$action = '';
|
|
||||||
$socidp = $user->societe_id;
|
|
||||||
}
|
|
||||||
/*
|
|
||||||
*
|
|
||||||
*/
|
|
||||||
print_titre($langs->trans("SystemUpdate"));
|
print_titre($langs->trans("SystemUpdate"));
|
||||||
$err = 0;
|
$err = 0;
|
||||||
/*
|
|
||||||
* Factures
|
|
||||||
*/
|
// Mise a jour pour les factures
|
||||||
|
print "Update facture<br>";
|
||||||
$sql = "SELECT rowid FROM ".MAIN_DB_PREFIX."facture";
|
$sql = "SELECT rowid FROM ".MAIN_DB_PREFIX."facture";
|
||||||
if ($db->query($sql))
|
if ($db->query($sql))
|
||||||
{
|
{
|
||||||
@ -71,7 +62,7 @@ if ($db->query($sql))
|
|||||||
{
|
{
|
||||||
if ( $facture->updateprice($row[0]) > 0 )
|
if ( $facture->updateprice($row[0]) > 0 )
|
||||||
{
|
{
|
||||||
print "(ok $row[0])";
|
print "(ok $row[0]) ";
|
||||||
}
|
}
|
||||||
else
|
else
|
||||||
{
|
{
|
||||||
@ -94,6 +85,9 @@ else
|
|||||||
$err++;
|
$err++;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
// Fin de mise a jour
|
||||||
$sql = "DELETE FROM ".MAIN_DB_PREFIX."const WHERE name = 'MAIN_NEED_UPDATE'";
|
$sql = "DELETE FROM ".MAIN_DB_PREFIX."const WHERE name = 'MAIN_NEED_UPDATE'";
|
||||||
if (! $db->query($sql))
|
if (! $db->query($sql))
|
||||||
{
|
{
|
||||||
@ -109,5 +103,9 @@ if ($err == 0)
|
|||||||
print '<br><b>'.$langs->trans("SystemSuccessfulyUpdated").'</b>';
|
print '<br><b>'.$langs->trans("SystemSuccessfulyUpdated").'</b>';
|
||||||
}
|
}
|
||||||
|
|
||||||
|
print '<br><br>';
|
||||||
|
print '<a href="/">'.$langs->trans("Home").'</a>';
|
||||||
|
|
||||||
llxFooter("<em>Dernière modification $Date$ révision $Revision$</em>");
|
llxFooter("<em>Dernière modification $Date$ révision $Revision$</em>");
|
||||||
|
|
||||||
?>
|
?>
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user