From da266efdbcddadbccbefce3b62ea2783496463b2 Mon Sep 17 00:00:00 2001 From: Steve Beaver Date: Mon, 17 Sep 2018 16:22:34 -0400 Subject: [PATCH] Don't allow deletion when spoofing another userkey (cherry picked from commit 3fd4f32c344573addea1dbb44dddef63b0e793e3) --- src/usr/local/www/services_acb.php | 10 +++++----- 1 file changed, 5 insertions(+), 5 deletions(-) diff --git a/src/usr/local/www/services_acb.php b/src/usr/local/www/services_acb.php index b8732e3ae2..c1ed112b50 100644 --- a/src/usr/local/www/services_acb.php +++ b/src/usr/local/www/services_acb.php @@ -31,10 +31,6 @@ $legacy = false; if (isset($_REQUEST['legacy'])) { $legacy = true; -} else { - if (isset($_REQUEST['userkey'] )) { - $userkey = $_REQUEST['userkey']; - } } // Encryption password @@ -537,7 +533,11 @@ if (!$legacy) { " onclick="return confirm('')"> "> - "> + + "> +