<?php
include 'auth.php';
if ($_SERVER['REQUEST_METHOD'] == 'POST') {
if (empty($_POST['id'])) {
require_permission('brands_add');
} else {
require_permission('brands_edit');
}
$id = $_POST['id'];
$name = $_POST['name'];
$current_logo = $_POST['current_logo'] ?? '';
$logo_name = $current_logo;
// Logo Upload
if (isset($_FILES['logo']) && $_FILES['logo']['error'] == 0) {
$upload_dir = '../uploads/brands/';
$logo_name = uniqid() . '-' . basename($_FILES['logo']['name']);
$target_file = $upload_dir . $logo_name;
if (move_uploaded_file($_FILES['logo']['tmp_name'], $target_file)) {
if (!empty($current_logo) && file_exists($upload_dir . $current_logo)) {
unlink($upload_dir . $current_logo);
}
} else {
header("Location: brands.php?error=Failed to upload logo");
exit();
}
}
if (empty($id)) {
// INSERT
$sql = "INSERT INTO brands (name, logo) VALUES (?, ?)";
$stmt = $conn->prepare($sql);
$stmt->bind_param("ss", $name, $logo_name);
} else {
// UPDATE
$sql = "UPDATE brands SET name=?, logo=? WHERE id=?";
$stmt = $conn->prepare($sql);
$stmt->bind_param("ssi", $name, $logo_name, $id);
}
if ($stmt->execute()) {
header("Location: brands.php?success=تم حفظ الماركة بنجاح");
} else {
header("Location: brands.php?error=حدث خطأ: " . $stmt->error);
}
$stmt->close();
$conn->close();
} else {
header("Location: brands.php");
exit();
}
?>