code audit fixes: require_once, issue flow, role guards

This commit is contained in:
Thanakorn S
2026-05-23 17:06:08 +07:00
parent 54f3f11fd2
commit 5ca6b49fd0
191 changed files with 534 additions and 464 deletions
+4 -4
View File
@@ -57,11 +57,11 @@
* { "expire": "expire" } — licence has expired
*/
require '../../../session.php';
require '../../../config.php';
require '../../../preset.php';
require_once '../../../session.php';
require_once '../../../config.php';
require_once '../../../preset.php';
define('UNAUTHENTICATED_ROUTE', true);
require '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/db_auth.php';
// ── Step 1: Resolve user_id from username or email (case-insensitive) ────────
$sth = $pdo1->prepare("select user_id from user where ? in (username,email) ");