FIX: fix some security issue
This commit is contained in:
@@ -17,12 +17,12 @@ class Authenticate
|
|||||||
*/
|
*/
|
||||||
public function handle($request, Closure $next, $guard = null)
|
public function handle($request, Closure $next, $guard = null)
|
||||||
{
|
{
|
||||||
if (Auth::check()) {
|
if (!Auth::check($guard)) {
|
||||||
if ($request->ajax()) {
|
if ($request->ajax()) {
|
||||||
return response('Unauthorized.', 401);
|
return response('Unauthorized.', 401);
|
||||||
} else {
|
|
||||||
return redirect()->guest('login');
|
|
||||||
}
|
}
|
||||||
|
|
||||||
|
return redirect()->guest('login');
|
||||||
}
|
}
|
||||||
|
|
||||||
return $next($request);
|
return $next($request);
|
||||||
|
|||||||
@@ -14,7 +14,8 @@ class CreateNewUser extends Request
|
|||||||
*/
|
*/
|
||||||
public function authorize()
|
public function authorize()
|
||||||
{
|
{
|
||||||
return \Auth::$user->role == User::ROLE_ADMIN;
|
|
||||||
|
return \Auth::check() && \Auth::$user->role == User::ROLE_ADMIN;
|
||||||
}
|
}
|
||||||
|
|
||||||
/**
|
/**
|
||||||
|
|||||||
Reference in New Issue
Block a user