Correções de segurança
This commit is contained in:
@@ -9,6 +9,7 @@ class AdminMiddleware
|
||||
public function handle()
|
||||
{
|
||||
if (!isset($_SESSION['user_role']) || $_SESSION['user_role'] !== 'admin') {
|
||||
error_log("AdminMiddleware Redirecting: Session Role: " . ($_SESSION['user_role'] ?? 'NOT SET') . " | Session ID: " . session_id());
|
||||
View::redirect('/login');
|
||||
return false;
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user