WordPress.org

Make WordPress Core

Ticket #4627: 4627.diff

File 4627.diff, 736 bytes (added by DD32, 7 years ago)
  • wp-admin/link.php

     
    6161        case 'add' : 
    6262                check_admin_referer('add-bookmark'); 
    6363 
     64                // check the current user's level first. 
     65                if (!current_user_can('manage_links')) 
     66                        wp_die(__('Cheatin’ uh?')); 
     67 
    6468                add_link(); 
    6569 
    6670                wp_redirect(wp_get_referer().'?added=true'); 
     
    7175                $link_id = (int) $_POST['link_id']; 
    7276                check_admin_referer('update-bookmark_' . $link_id); 
    7377 
     78                // check the current user's level first. 
     79                if (!current_user_can('manage_links')) 
     80                        wp_die(__('Cheatin’ uh?')); 
     81 
    7482                edit_link($link_id); 
    7583 
    7684                wp_redirect($this_file);