This commit is contained in:
Ross
2021-12-12 13:52:21 +00:00
parent 3320132b88
commit 8691868bd8
3 changed files with 9 additions and 2 deletions
+3
View File
@@ -204,6 +204,9 @@ class CidUser(models.Model):
def __str__(self) -> str:
return str(self.cid)
def check_passcode(self, passcode) -> bool:
return self.passcode == passcode
class CidUserExam(models.Model):
content_type = models.ForeignKey(ContentType, on_delete=models.CASCADE)
object_id = models.PositiveIntegerField()
+5 -1
View File
@@ -613,6 +613,11 @@ class ExamViews(View, LoginRequiredMixin):
active_exams = {"exams": []}
if cid is not None:
cid_user = CidUser.objects.filter(cid=cid).first()
if not cid_user or cid_user.passcode != passcode:
return JsonResponse({"status": "invalid"}, status=401)
for exam in exams:
if exam.active or self.check_user_access(request.user, exam.pk):
if not exam.check_cid_user(cid, passcode):
@@ -966,7 +971,6 @@ def manage_cid_users(request):
selected_cids = json.loads(request.POST.get("selected_cids"))
number_to_create = int(request.POST.get("number_to_create"))
delete = request.POST.get("delete")