diff --git a/Controleur/ControleurAjaxstatutacte.php b/Controleur/ControleurAjaxstatutacte.php index 035f452..1eeaac3 100755 --- a/Controleur/ControleurAjaxstatutacte.php +++ b/Controleur/ControleurAjaxstatutacte.php @@ -14,6 +14,23 @@ class ControleurAjaxstatutacte extends Controleur { public function index() { // + $csrf_token = trim($this->requete->getParametreFormulaire("csrf_token")); + + if (!Csrf::validateToken($csrf_token)) { + $_SESSION['flash_error'] = 'Votre session a expiré. Veuillez réessayer.'; + + $this->genererVueAjax(array( + 'statut' => $statut, + 'motif' => $motif, + 'codeActe' => $codeActe, + 'codeGarantie' => $codeGarantie, + 'derogationAccorde' => $derogationAccorde + )); + + exit; + } + + $codeActe = $this->requete->getParametreFormulaire("codeActe"); $datePrestation = $this->requete->getParametreDate("datePrestation"); diff --git a/Js/fonctions.js b/Js/fonctions.js index 7b5b0b9..9c9454b 100755 --- a/Js/fonctions.js +++ b/Js/fonctions.js @@ -23331,7 +23331,6 @@ function enregistrer_consultation() // medecinManquant = $("#medecinManquant").val(); medecinManquant = ""; - dateEffetCouvert= $("#dateEffetCouvert").val(); @@ -23430,8 +23429,6 @@ function enregistrer_consultation() // $("#medecinManquant").focus(); return; } - - bonPrincipal = $("#bonPrincipal").val(); autoriserUnBonPrincipal = $("#autoriserUnBonPrincipal").val();