This commit is contained in:
Ross
2022-01-07 11:33:19 +00:00
parent 055286d192
commit 4be1611c31
2 changed files with 11 additions and 2 deletions
+2 -2
View File
@@ -1015,11 +1015,11 @@ GenericExamViews = ExamViews(
) )
class UserAnswerView(LoginRequiredMixin, DetailView): class UserAnswerView(SuperuserRequiredMixin, DetailView):
model = CidUserAnswer model = CidUserAnswer
class UserAnswerTableView(LoginRequiredMixin, SingleTableMixin, FilterView): class UserAnswerTableView(SuperuserRequiredMixin, SingleTableMixin, FilterView):
model = CidUserAnswer model = CidUserAnswer
table_class = AnatomyUserAnswerTable table_class = AnatomyUserAnswerTable
template_name = "anatomy/user_answer_question_view.html" template_name = "anatomy/user_answer_question_view.html"
+9
View File
@@ -367,8 +367,13 @@ class ExamViews(View, LoginRequiredMixin):
def exam_toggle_results_published(self, request, pk): def exam_toggle_results_published(self, request, pk):
if request.is_ajax() and request.method == "POST": if request.is_ajax() and request.method == "POST":
if not self.check_user_edit_access(request.user):
data = {"status": "error, insufficient permission"}
return JsonResponse(data, status=400)
exam = get_object_or_404(self.Exam, pk=pk) exam = get_object_or_404(self.Exam, pk=pk)
exam.publish_results = ( exam.publish_results = (
True if request.POST.get("publish_results") == "true" else False True if request.POST.get("publish_results") == "true" else False
) )
@@ -388,6 +393,10 @@ class ExamViews(View, LoginRequiredMixin):
def exam_toggle_active(self, request, pk): def exam_toggle_active(self, request, pk):
if request.is_ajax() and request.method == "POST": if request.is_ajax() and request.method == "POST":
if not self.check_user_edit_access(request.user):
data = {"status": "error, insufficient permission"}
return JsonResponse(data, status=400)
exam = get_object_or_404(self.Exam, pk=pk) exam = get_object_or_404(self.Exam, pk=pk)
exam.active = True if request.POST.get("active") == "true" else False exam.active = True if request.POST.get("active") == "true" else False