code audit fixes: require_once, issue flow, role guards

- Upgraded all plain `require` to `require_once` across 172 api/engine
  and api/engine_report files to prevent class-redeclaration errors
- Added issue button, issue_invoice() with GL toastr, and delete_invoice()
  to expense/manage_purchase_invoice.php, bringing it in line with
  po/manage_purchase_invoice.php
- Added can_delete role guard (admin/owner only) to trash icons on
  revenue/invoice.php and expense/purchase_invoice.php, matching the
  existing pattern in finance/receipt.php and finance/payment.php

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Thanakorn S
2026-05-23 17:06:08 +07:00
co-authored by Claude Sonnet 4.6
parent eddb10aa22
commit b07882e3f4
191 changed files with 534 additions and 464 deletions
@@ -1,11 +1,11 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$report = new ReportManager($pdo2, $company_id);
@@ -1,10 +1,10 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$report = new ReportManager($pdo2, $company_id);
$answer['output'] = $report->getLotStockLog(
@@ -1,10 +1,10 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$report = new ReportManager($pdo2, $company_id);
$result = $report->getProductLots();
+3 -3
View File
@@ -1,10 +1,10 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$rack_id = (int)($data['rack_id'] ?? 0);
@@ -1,10 +1,10 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$report = new ReportManager($pdo2, $company_id);
$total = $report->getTotalCapacity();
@@ -1,10 +1,10 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$data = json_decode($_POST['json'] ?? '{}', true) ?: [];
$warehouse_id = (int)($data['warehouse_id'] ?? 0);
@@ -1,10 +1,10 @@
<?php
session_start();
require '../../../assets/utils/db_auth.php';
require '../../../assets/utils/classes/UsageGuard.php';
require_once '../../../assets/utils/db_auth.php';
require_once '../../../assets/utils/classes/UsageGuard.php';
(new UsageGuard($pdo1, $company_id, $packages))->assertFeatureAccessible('reports');
require '../../../assets/utils/classes/ReportManager.php';
require_once '../../../assets/utils/classes/ReportManager.php';
$data = json_decode($_POST['json'] ?? '{}', true) ?: [];
$warehouse_id = (int)($data['warehouse_id'] ?? 0);