Poprawka przy usuwaniu/edycji uzytkownika

This commit is contained in:
Tomasz Boruc 2026-08-31 18:33:21 +02:00
parent ec39ee9965
commit 6e4b651be3
2 changed files with 33 additions and 10 deletions

View File

@ -67,8 +67,11 @@
{{ __('Anuluj') }} {{ __('Anuluj') }}
</a> </a>
</div> </div>
</div>
</form>
@if(auth()->id() !== $user->id) @if(auth()->id() !== $user->id)
<div class="mt-6 flex justify-end">
<form method="POST" action="{{ route('users.destroy', $user) }}" onsubmit="return confirm('Czy na pewno chcesz usunąć tego użytkownika?');"> <form method="POST" action="{{ route('users.destroy', $user) }}" onsubmit="return confirm('Czy na pewno chcesz usunąć tego użytkownika?');">
@csrf @csrf
@method('DELETE') @method('DELETE')
@ -76,9 +79,8 @@
{{ __('Usuń użytkownika') }} {{ __('Usuń użytkownika') }}
</button> </button>
</form> </form>
@endif
</div> </div>
</form> @endif
</section> </section>
</div> </div>
</div> </div>

View File

@ -42,3 +42,24 @@ test('deleted users can be listed and restored', function () {
$restoreResponse->assertRedirect(route('users.deleted')); $restoreResponse->assertRedirect(route('users.deleted'));
$this->assertNull($user->fresh()->deleted_at); $this->assertNull($user->fresh()->deleted_at);
}); });
test('edit page does not render nested forms for user actions', function () {
Permission::firstOrCreate(['name' => 'users_access']);
$admin = User::factory()->create();
$adminRole = Role::firstOrCreate(['name' => 'admin']);
$admin->assignRole($adminRole);
$admin->givePermissionTo('users_access');
$user = User::factory()->create();
$response = $this->actingAs($admin)->get('/users/' . $user->id . '/edit');
$response->assertOk();
$html = $response->getContent();
$this->assertDoesNotMatchRegularExpression(
'/<form[^>]*action="[^"]*\/users\/' . preg_quote((string) $user->id, '/') . '[^"]*"[^>]*>(?:(?!<\/form>).)*<form\b/s',
$html
);
});