- users, SMTP and batch-lock endpoints are owner/admin only - engines answer 400/403/404/409/500 instead of 200 with an error body; database errors no longer leak to the client
53 lines
1.7 KiB
PHP
53 lines
1.7 KiB
PHP
<?php
|
|
require_once __DIR__ . '/../../../session.php';
|
|
require_once '../../../assets/utils/db_auth.php';
|
|
require_once '../../../assets/utils/classes/FileUploader.php';
|
|
require_once '../../../assets/utils/classes/ContactManager.php';
|
|
|
|
require_role($user_role, ['owner', 'admin', 'staff']);
|
|
|
|
$id = (int)$data['id'];
|
|
|
|
try {
|
|
/** 1. FILE HANDLING **/
|
|
$uploader = new FileUploader($include_url . 'uploads/contact/');
|
|
|
|
if ($id > 0) {
|
|
$contact = new ContactManager($pdo2, $company_id);
|
|
$uploader->cleanup($contact->getContactImage($id), $data['keep_files'] ?? '');
|
|
}
|
|
|
|
$errors = $uploader->upload('contact_image');
|
|
if (!empty($errors)) {
|
|
$answer['success'] = 0;
|
|
http_response_code(400);
|
|
$answer['message'] = $errors[0];
|
|
exit(json_encode($answer));
|
|
}
|
|
|
|
$db_image_string = $uploader->buildFileString($data['keep_files'] ?? '');
|
|
|
|
/** 2. DATABASE **/
|
|
dbTransaction($pdo2, function($pdo) use ($data, $company_id, $logging, $db_image_string) {
|
|
$contact = new ContactManager($pdo, $company_id);
|
|
$contact->saveContact($data, $logging, $db_image_string);
|
|
});
|
|
|
|
$answer['success'] = 1;
|
|
|
|
} catch (PDOException $e) {
|
|
if (isset($uploader)) $uploader->rollbackUploads();
|
|
$answer['success'] = 0;
|
|
$answer['message'] = 'Database error, please try again';
|
|
http_response_code(500);
|
|
|
|
} catch (Exception $e) {
|
|
if (isset($uploader)) $uploader->rollbackUploads();
|
|
$answer['success'] = 0;
|
|
$answer['message'] = $e->getMessage();
|
|
http_response_code(400);
|
|
}
|
|
|
|
exit(json_encode($answer));
|
|
?>
|