Tickets отменять публикацию своих тикетов с фронтенд
Подскажите пожалуйста! У меня есть простенькая доска объявления сделаная на тикетс (под недвижимость).
Настроен личный кабинет регистрация и тд и тп. Пользователи могут добавлять в категории свои тикеты (объявления) и в личном кабинете выводится список добавленных им объявлений. Все прекрасно, но нужно сделать чтобы пользователи могли удалять и снимать с публикации свои объявления. Подскажите в какую хоть сторону копать?
Настроен личный кабинет регистрация и тд и тп. Пользователи могут добавлять в категории свои тикеты (объявления) и в личном кабинете выводится список добавленных им объявлений. Все прекрасно, но нужно сделать чтобы пользователи могли удалять и снимать с публикации свои объявления. Подскажите в какую хоть сторону копать?
Комментарии: 1
<a href="profil/?id=143&user=1&pub=unpub">Снять с публикации</a>
<?php
$res = $modx->getObject('modResource',$id);
$createdby = $res->get('createdby');
$user = $modx->user->getOne('Profile');
$profile = $user->get('id');
if($createdby == $profile){
if($_GET['user'] == $profile ) {
$unid = $_GET['id'];
$resource = $modx->getObject('modResource', $unid );
$resource->set('published',1);
$resource->save();
}
}
Написал вот такую штуку. Этот сниппет снимает с публикации ресурс если id создавшего равен id авторизовавшегося юзера.
Вопрос к знающим… Чем чреват такой сниппет для безопасности???
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.