BUG-13661 A user is still able to login to ProcessMaker even... SOLVED

- Cuando se cambiaba el estado de un rol a inactivo cual quier persona con ese rol podia seguir logueandose.
- Cuando se creaba un usuario y se le ponia en estado inactivo se podia loguear.

- Se agrega la validacion del estado del rol en el archivo RbacUsers.php en la funcion verifyLogin donde retorna "-6" si el rol esta como inactivo.

- Al crear un usuario se hacia una doble validacion para el estado, ahora solo se toma en cuenta la que esta en la class.rbac.php en la funcion createUser
This commit is contained in:
Marco Antonio Nina
2013-12-09 16:43:24 -04:00
parent 165cd2d8db
commit 03a80907c5

View File

@@ -90,7 +90,7 @@ class RbacUsers extends BaseRbacUsers
if ($aFields['USR_STATUS'] != 1) {
return -3;
}
$role = $this->verifyRolUser($aFields['USR_UID']);
$role = $this->getUserRole($aFields['USR_UID']);
if ($role['ROL_STATUS'] == 0) {
return -6;
}
@@ -299,7 +299,7 @@ class RbacUsers extends BaseRbacUsers
return $aUsers;
}
public function verifyRolUser($UsrUid)
public function getUserRole($UsrUid)
{
$con = Propel::getConnection(UsersRolesPeer::DATABASE_NAME);
try {