This commit is contained in:
KANE LAZENI 2026-04-22 06:24:18 +00:00
parent 55fb945940
commit cafe8ae749
2 changed files with 9 additions and 1 deletions

View File

@ -23,6 +23,13 @@ class ControleurAjaxdemanderemboursement extends Controleur {
public function enregistrerdemande()
{
$csrf_token = trim($this->requete->getParametreFormulaire("csrf_token"));
if (!Csrf::validateToken($csrf_token)) {
$_SESSION['flash_error'] = 'Votre session a expiré. Veuillez réessayer.';
exit;
}
$numeroBeneficiaire = $this->requete->getParametreFormulaire("numeroBeneficiaire");
$commentaires = $this->requete->getParametreFormulaire("commentaires");

View File

@ -18097,6 +18097,8 @@ function enregistrer_demande_remboursement()
numeroBeneficiaire = numeroBeneficiaire.trim();
if (numeroBeneficiaire<=" ")
{
$("#numeroBeneficiaire").focus();
v_msg="Le patient est obligatoire!";
v_msgEng="Patient is required!";
alert_ebene(v_msg, v_msgEng);
@ -18126,7 +18128,6 @@ function enregistrer_demande_remboursement()
donnees = 'numeroBeneficiaire='+ numeroBeneficiaire+'&commentaires='+commentaires;
donnees = charger_csrf_token(donnees);
return;
vLink = "Ajaxdemanderemboursement/enregistrerdemande/";