Hallo localhorst,
oh, wow, soweit hatte ich nicht getestet. Es ist aber auch dämlich programmiert, zuerst den Admin-Mode in der Session einzuschalten und erst dann die Berechtigung zu prüfen.
Wir lernen daraus: Wenn Du die Verben nicht auf Serverebene filtern kannst oder willst, dann frage das Verb ab ($_SERVER['REQUEST_METHOD']), bevor Du etwas tust!
Rolf
--
sumpsi - posui - obstruxi
sumpsi - posui - obstruxi