.
This commit is contained in:
+11
-2
@@ -3818,8 +3818,13 @@ class UpdateQuestionMixin(RedirectMixin, RevisionMixin, UpdateView):
|
||||
def supervisor_overview(request, pk):
|
||||
supervisor = get_object_or_404(Supervisor, pk=pk)
|
||||
|
||||
if not request.user.supervisor == supervisor and not request.user.is_superuser:
|
||||
if not request.user.is_superuser:
|
||||
try:
|
||||
if not request.user.supervisor == supervisor:
|
||||
raise PermissionDenied()
|
||||
except Supervisor.RelatedObjectDoesNotExist:
|
||||
raise PermissionDenied()
|
||||
|
||||
|
||||
trainees = User.objects.filter(userprofile__supervisor=supervisor)
|
||||
|
||||
@@ -3833,7 +3838,11 @@ def supervisor_overview(request, pk):
|
||||
def supervisor_trainee(request, pk, trainee_id):
|
||||
supervisor = get_object_or_404(Supervisor, pk=pk)
|
||||
|
||||
if not request.user.supervisor == supervisor and not request.user.is_superuser:
|
||||
if not request.user.is_superuser:
|
||||
try:
|
||||
if not request.user.supervisor == supervisor:
|
||||
raise PermissionDenied()
|
||||
except Supervisor.RelatedObjectDoesNotExist:
|
||||
raise PermissionDenied()
|
||||
|
||||
# We do this to check that the supervisor can (should) see the trainee results
|
||||
|
||||
Reference in New Issue
Block a user