Bugfix: Abstimmen bei Umfragen ohne Berechtigung möglich

Beckebans
Über einen Umweg ist das Abstimmen bei Umfragen ohne Berechtigung möglich. Die ACP-Gruppen-Option "Kann an Umfragen teilnehmen?" wird dabei nicht berücksichtigt.
Ich bin nur durch einen Zufall darauf gestoßen. Wie es genau geht möchte ich hier nicht posten, ich kann es aber gerne einem Mod per PN erklären.


Hier der Bugfix dafür:


==> pollvote.php

Suche:
code:
1:
2:
$db->query("INSERT INTO bb".$n."_votes (id,votemode,userid,ipaddress) VALUES ('$pollid','1','$wbbuserdata[userid]','$REMOTE_ADDR')");



Darüber einfügen:
code:
1:
2:
if($wbbuserdata['canvotepoll']) {



Suche:
code:
1:
?>



Darüber einfügen:
code:
1:
2:
} else eval("error(\"".$tpl->get("error_login")."\");");




Siehe auch Bugfix für das WBBLite