Преглед на файлове

api host: add session validation

Andrew Dolgov преди 7 години
родител
ревизия
4afcf63563
променени са 1 файла, в които са добавени 10 реда и са изтрити 0 реда
  1. 10 0
      api/index.php

+ 10 - 0
api/index.php

@@ -58,6 +58,16 @@
 	if (!init_plugins()) return;
 
 	if ($_SESSION["uid"]) {
+		if (!validate_session()) {
+			header("Content-Type: text/json");
+
+			print json_encode(array("seq" => -1,
+				"status" => 1,
+				"content" => array("error" => "NOT_LOGGED_IN")));
+
+			return;
+		}
+
 		load_user_plugins( $_SESSION["uid"]);
 	}