Преглед на файлове

fix critical CSRF vulnerabilities on API routes

Yoginth преди 7 години
родител
ревизия
9547008ed9
променени са 2 файла, в които са добавени 3 реда и са изтрити 3 реда
  1. 2 2
      pkg/auth/auth.go
  2. 1 1
      public/css/gitote.night.min.css

+ 2 - 2
pkg/auth/auth.go

@@ -64,7 +64,7 @@ func SignedInID(c *macaron.Context, sess session.Store) (_ int64, isTokenAuth bo
 
 	uid := sess.Get("uid")
 	if uid == nil {
-		return 0
+		return 0, false
 	}
 	if id, ok := uid.(int64); ok {
 		if _, err := models.GetUserByID(id); err != nil {
@@ -119,7 +119,7 @@ func SignedInUser(ctx *macaron.Context, sess session.Store) (_ *models.User, isB
 						}
 					}
 				}
-				return u, false
+				return u, false, false
 			}
 		}
 

Файловите разлики са ограничени, защото са твърде много
+ 1 - 1
public/css/gitote.night.min.css