use roles guards
This commit is contained in:
@@ -4,7 +4,7 @@ require '../../../assets/utils/db_auth.php';
|
||||
require '../../../assets/utils/classes/CompanySettingManager.php';
|
||||
|
||||
if (($data['action'] ?? '') === 'update') {
|
||||
require_role($user_role, ['owner', 'admin']);
|
||||
if ($user_role !== 'owner') { http_response_code(403); exit(json_encode(['success' => 0, 'message' => 'Only the owner can modify this setting.'])); }
|
||||
}
|
||||
|
||||
$csm = new CompanySettingManager($pdo1, $company_id, $pdo2);
|
||||
|
||||
Reference in New Issue
Block a user