Use correct request parameter type for poke privacy
authorHypolite Petovan <hypolite@mrpetovan.com>
Tue, 22 Dec 2020 06:02:42 +0000 (01:02 -0500)
committerHypolite Petovan <hypolite@mrpetovan.com>
Tue, 22 Dec 2020 06:02:42 +0000 (01:02 -0500)
src/Module/Contact/Poke.php

index 73131da..5ecec4b 100644 (file)
@@ -51,7 +51,7 @@ class Poke extends BaseModule
 
                $a = DI::app();
 
-               $private = (!empty($_GET['private']) ? intval($_GET['private']) : Model\Item::PUBLIC);
+               $private = !empty($_POST['private']) ? Model\Item::PRIVATE : Model\Item::PUBLIC;
 
                $allow_cid     = ($private ? '<' . $contact['id']. '>' : $a->user['allow_cid']);
                $allow_gid     = ($private ? '' : $a->user['allow_gid']);