Don't let the admin delete themselves, either. That would be bad.

This commit is contained in:
Bharat Mediratta
2008-12-25 02:48:07 +00:00
parent 95ec6a8f57
commit 2c6a80fb76
+1 -1
View File
@@ -82,7 +82,7 @@ class Users_Controller extends REST_Controller {
* @see REST_Controller::_delete($resource)
*/
public function _delete($user) {
if (!user::active()->admin) {
if (!user::active()->admin || $user->id == user::active()->id ) {
access::forbidden();
}
// Prevent CSRF