Bugfix: Delete Comment
Saat ini, cara untuk menghapus komen pada sebuah materi adalah dengan klik tombol x
pada card komen di halaman detail materi localhost:8000/materi/1
akan menghasilkan HTTP GET http://localhost:8000/delete/1/1
. Pada template, memang tombol x
hanya muncul jika admin yang login, namun delete komen tetap dapat dilakukan hanya dengan melakukan HTTP GET http://localhost:8000/delete/1/1
.
Proposal solusi: melakukan cek pada fungsi view yang bersangkutan apabila user yang terlogin merupakan seorang admin atau bukan. Asumsinya adalah hanya admin yang dapat menghapus komen, seperti pada templatenya.