PluginProbe
FluentCommunity – Ultra-Fast High-Performance Social Network, Community, LMS & Online Courses / 2.10.0
FluentCommunity – Ultra-Fast High-Performance Social Network, Community, LMS & Online Courses v2.10.0
2.10.0 2.10.01 2.9.1 2.9.0 2.8.1 2.8.0 2.7.7 2.7.5 2.7.0 2.6.01 2.6.0 2.5.0 2.4.01 trunk 1.0.90 1.0.91 1.0.92 1.0.93 1.0.94 1.0.95 1.0.96 1.0.97 1.0.98 1.0.99 1.1.0 All 77 releases
← All changes | Modules/Course/Http/Policies/CourseAdminPolicy.php +3 -58 2.4.012.10.0 View file →
@@ -25,9 +25,9 @@
25 25 if (!$user->hasCourseCreatorAccess()) {
26 26 return false;
27 27 }
28 28
29 - if ($request->get('course_id')) {
29 + if ($this->getRouteParam($request, 'course_id')) {
30 30 return $this->canManageCourse($request);
31 31 }
32 32
33 33 return true;
@@ -32,72 +32,17 @@
32 32
33 33 return true;
34 34 }
35 35
36 - public function findCourse(Request $request)
37 - {
38 - return $this->canManageCourse($request);
39 - }
40 -
41 - public function updateCourse(Request $request)
42 - {
43 - return $this->canManageCourse($request);
44 - }
45 -
46 - public function deleteCourse(Request $request)
47 - {
48 - return $this->canManageCourse($request);
49 - }
50 -
51 - public function getOtherUsers(Request $request)
52 - {
53 - return $this->canManageCourse($request);
54 - }
55 -
56 - public function addStudent(Request $request)
57 - {
58 - return $this->canManageCourse($request);
59 - }
60 -
61 - public function removeStudent(Request $request)
62 - {
63 - return $this->canManageCourse($request);
64 - }
65 -
66 - public function bulkAddStudents(Request $request)
67 - {
68 - return $this->canManageCourse($request);
69 - }
70 -
71 - public function bulkImportStudents(Request $request)
72 - {
73 - return $this->canManageCourse($request);
74 - }
75 -
76 - public function resolveCrmTagCourse(Request $request)
77 - {
78 - return $this->canManageCourse($request);
79 - }
80 -
81 - public function updateLockscreenSettings(Request $request)
82 - {
83 - return $this->canManageCourse($request);
84 - }
85 -
86 - public function updateLinks(Request $request)
87 - {
88 - return $this->canManageCourse($request);
89 - }
90 -
91 36 protected function canManageCourse(Request $request)
92 37 {
93 - if (current_user_can('manage_options')) {
38 + if (Helper::isSuperAdmin()) {
94 39 return true;
95 40 }
96 41
97 42 $user = Helper::getCurrentUser(true);
98 43
99 - if ($courseId = $request->get('course_id')) {
44 + if ($courseId = $this->getRouteParam($request, 'course_id')) {
100 45 $course = Course::find($courseId);
101 46 if (!$course) {
102 47 return false;
103 48 }