Sintaxis
This commit is contained in:
@@ -1,6 +1,5 @@
|
||||
<?php
|
||||
require_once __DIR__ . '/../../vendor/autoload.php';
|
||||
|
||||
require_once __DIR__ . '/../helpers/session.php';
|
||||
require_once __DIR__ . '/../../config/database.php';
|
||||
require_once __DIR__ . '/../helpers/crypto.php';
|
||||
@@ -20,17 +19,20 @@ function lista()
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id_agencia = null;
|
||||
|
||||
if ($_SESSION['tipo_usuario'] === 'agente_aduanal') {
|
||||
$id_agente = $_SESSION['usuario_id'];
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
|
||||
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$id_agencia = $row['id_agencia'];
|
||||
}
|
||||
} elseif ($_SESSION['tipo_usuario'] === 'admin_agencia') {
|
||||
$id_admin = $_SESSION['usuario_id'];
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
|
||||
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$id_agencia = $row['id_agencia'];
|
||||
}
|
||||
@@ -41,20 +43,19 @@ function lista()
|
||||
}
|
||||
|
||||
// Obtener todas las patentes registradas por usuarios de esa agencia
|
||||
$sql = "
|
||||
SELECT DISTINCT
|
||||
aa.*, aga.id_agencia
|
||||
FROM dbo.agentes_aduanales aa
|
||||
INNER JOIN dbo.usuarios_sistema u
|
||||
ON aa.id_usuario = u.id_usuario
|
||||
INNER JOIN dbo.agente_agencia aga
|
||||
ON aga.id_agencia = aa.id_agencia
|
||||
WHERE aga.id_agencia = ?
|
||||
AND aa.activo = 1
|
||||
ORDER BY aa.creado_en DESC
|
||||
";
|
||||
|
||||
$sql = "SELECT DISTINCT
|
||||
aa.*, aga.id_agencia
|
||||
FROM dbo.agentes_aduanales aa
|
||||
INNER JOIN dbo.usuarios_sistema u
|
||||
ON aa.id_usuario = u.id_usuario
|
||||
INNER JOIN dbo.agente_agencia aga
|
||||
ON aga.id_agencia = aa.id_agencia
|
||||
WHERE aga.id_agencia = ?
|
||||
AND aa.activo = 1
|
||||
ORDER BY aa.creado_en DESC
|
||||
";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$id_agencia]);
|
||||
|
||||
if ($stmt === false) {
|
||||
die("Error en lista(): " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
@@ -75,17 +76,20 @@ function alta()
|
||||
}
|
||||
|
||||
$conn = getConnection();
|
||||
|
||||
$id_agencia = null;
|
||||
|
||||
if ($_SESSION['tipo_usuario'] === 'agente_aduanal') {
|
||||
$id_agente = $_SESSION['usuario_id'];
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
|
||||
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$id_agencia = $row['id_agencia'];
|
||||
}
|
||||
} elseif ($_SESSION['tipo_usuario'] === 'admin_agencia') {
|
||||
$id_admin = $_SESSION['usuario_id'];
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_admin]);
|
||||
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$id_agencia = $row['id_agencia'];
|
||||
}
|
||||
@@ -100,11 +104,13 @@ function guardar()
|
||||
die("⚠️ No autorizado.");
|
||||
}
|
||||
|
||||
$id_agente = $_SESSION['usuario_id'];
|
||||
$conn = getConnection();
|
||||
|
||||
$id_agente = $_SESSION['usuario_id'];
|
||||
|
||||
// ✅ NUEVO: Obtener la agencia actual del usuario
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_agente]);
|
||||
|
||||
$id_agencia = null;
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$id_agencia = $row['id_agencia'];
|
||||
@@ -159,29 +165,29 @@ function guardar()
|
||||
if (!empty($valor)) {
|
||||
if (strlen($valor) > 10) die("❌ El campo {$campo} no puede exceder 10 caracteres.");
|
||||
// Opcional: Si quieres mantener solo números, descomenta la siguiente línea
|
||||
// if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico.");
|
||||
if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico.");
|
||||
}
|
||||
}
|
||||
|
||||
// Validar todos los campos de folios
|
||||
validarFolio($vp_inicio, 'VP Inicio');
|
||||
validarFolio($vp_final, 'VP Final');
|
||||
validarFolio($vp_siguiente, 'VP Siguiente');
|
||||
validarFolio($vpe_inicio, 'VPE Inicio');
|
||||
validarFolio($vpe_final, 'VPE Final');
|
||||
validarFolio($vpe_siguiente, 'VPE Siguiente');
|
||||
validarFolio($vat_pb_inicio, 'VAT PB Inicio');
|
||||
validarFolio($vat_pb_final, 'VAT PB Final');
|
||||
validarFolio($vp_inicio, 'VP Inicio');
|
||||
validarFolio($vp_final, 'VP Final');
|
||||
validarFolio($vp_siguiente, 'VP Siguiente');
|
||||
validarFolio($vpe_inicio, 'VPE Inicio');
|
||||
validarFolio($vpe_final, 'VPE Final');
|
||||
validarFolio($vpe_siguiente, 'VPE Siguiente');
|
||||
validarFolio($vat_pb_inicio, 'VAT PB Inicio');
|
||||
validarFolio($vat_pb_final, 'VAT PB Final');
|
||||
validarFolio($vat_pb_siguiente, 'VAT PB Siguiente');
|
||||
validarFolio($vcc_inicio, 'VCC Inicio');
|
||||
validarFolio($vcc_final, 'VCC Final');
|
||||
validarFolio($vcc_siguiente, 'VCC Siguiente');
|
||||
validarFolio($vae_inicio, 'VAE Inicio');
|
||||
validarFolio($vae_final, 'VAE Final');
|
||||
validarFolio($vae_siguiente, 'VAE Siguiente');
|
||||
validarFolio($vcc_inicio, 'VCC Inicio');
|
||||
validarFolio($vcc_final, 'VCC Final');
|
||||
validarFolio($vcc_siguiente, 'VCC Siguiente');
|
||||
validarFolio($vae_inicio, 'VAE Inicio');
|
||||
validarFolio($vae_final, 'VAE Final');
|
||||
validarFolio($vae_siguiente, 'VAE Siguiente');
|
||||
|
||||
// Validar duplicado para este usuario
|
||||
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?";
|
||||
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?";
|
||||
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario]);
|
||||
|
||||
if ($stmtCheck === false) die("❌ Error al verificar duplicados: " . print_r(sqlsrv_errors(), true));
|
||||
@@ -209,27 +215,27 @@ function guardar()
|
||||
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
|
||||
|
||||
// Insertar registro
|
||||
$sql = "INSERT INTO dbo.agentes_aduanales
|
||||
(id_agencia, aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo,
|
||||
mf_nombre, mf_paterno, mf_materno,
|
||||
vp_inicio, vp_final, vp_siguiente,
|
||||
vpe_inicio, vpe_final, vpe_siguiente,
|
||||
vat_pb_inicio, vat_pb_final, vat_pb_siguiente,
|
||||
vcc_inicio, vcc_final, vcc_siguiente,
|
||||
vae_inicio, vae_final, vae_siguiente)
|
||||
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)";
|
||||
|
||||
$sql = "INSERT INTO dbo.agentes_aduanales
|
||||
(id_agencia, aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo,
|
||||
mf_nombre, mf_paterno, mf_materno,
|
||||
vp_inicio, vp_final, vp_siguiente,
|
||||
vpe_inicio, vpe_final, vpe_siguiente,
|
||||
vat_pb_inicio, vat_pb_final, vat_pb_siguiente,
|
||||
vcc_inicio, vcc_final, vcc_siguiente,
|
||||
vae_inicio, vae_final, vae_siguiente)
|
||||
VALUES (?, ?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)
|
||||
";
|
||||
$params = [
|
||||
$id_agencia, $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario,
|
||||
$mf_nombre, $mf_paterno, $mf_materno,
|
||||
$vp_inicio, $vp_final, $vp_siguiente,
|
||||
$vpe_inicio, $vpe_final, $vpe_siguiente,
|
||||
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
|
||||
$vcc_inicio, $vcc_final, $vcc_siguiente,
|
||||
$vae_inicio, $vae_final, $vae_siguiente
|
||||
];
|
||||
$id_agencia, $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario,
|
||||
$mf_nombre, $mf_paterno, $mf_materno,
|
||||
$vp_inicio, $vp_final, $vp_siguiente,
|
||||
$vpe_inicio, $vpe_final, $vpe_siguiente,
|
||||
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
|
||||
$vcc_inicio, $vcc_final, $vcc_siguiente,
|
||||
$vae_inicio, $vae_final, $vae_siguiente
|
||||
];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
if ($stmt === false) die("❌ Error al guardar agente aduanal.");
|
||||
|
||||
sqlsrv_free_stmt($stmt);
|
||||
@@ -246,9 +252,9 @@ function editar()
|
||||
exit;
|
||||
}
|
||||
|
||||
$id_usuario = $_SESSION['usuario_id'];
|
||||
$id_usuario = $_SESSION['usuario_id'];
|
||||
$tipo_usuario = $_SESSION['tipo_usuario'];
|
||||
$id = $_GET['id'] ?? null;
|
||||
$id = $_GET['id'] ?? null;
|
||||
|
||||
if (!$id || !is_numeric($id)) {
|
||||
die("❌ ID inválido.");
|
||||
@@ -262,13 +268,13 @@ function editar()
|
||||
if ($tipo_usuario === 'agente_aduanal') {
|
||||
// Obtener la agencia vinculada al agente
|
||||
$stmtAgencia = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
|
||||
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
$id_agencia = $rowAgencia['id_agencia'] ?? null;
|
||||
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
$id_agencia = $rowAgencia['id_agencia'] ?? null;
|
||||
} elseif ($tipo_usuario === 'admin_agencia') {
|
||||
// Obtener la agencia del admin
|
||||
$stmtAgencia = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
|
||||
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
$id_agencia = $rowAgencia['id_agencia'] ?? null;
|
||||
$rowAgencia = sqlsrv_fetch_array($stmtAgencia, SQLSRV_FETCH_ASSOC);
|
||||
$id_agencia = $rowAgencia['id_agencia'] ?? null;
|
||||
} else {
|
||||
die("❌ Tipo de usuario no autorizado.");
|
||||
}
|
||||
@@ -278,7 +284,7 @@ function editar()
|
||||
}
|
||||
|
||||
// Consultar la patente que tenga ese id_agente y que pertenezca a la agencia del usuario
|
||||
$sql = "SELECT * FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_agencia = ?";
|
||||
$sql = "SELECT * FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_agencia = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [$id, $id_agencia]);
|
||||
|
||||
if ($stmt === false) {
|
||||
@@ -314,6 +320,7 @@ function actualizar()
|
||||
|
||||
// ✅ NUEVO: Obtener la agencia actual del usuario
|
||||
$stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]);
|
||||
|
||||
$id_agencia = null;
|
||||
if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) {
|
||||
$id_agencia = $row['id_agencia'];
|
||||
@@ -354,13 +361,13 @@ function actualizar()
|
||||
if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres.");
|
||||
|
||||
// Validar duplicado (excepto el propio id)
|
||||
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales
|
||||
WHERE aduana = ? AND patente = ? AND id_usuario = ? AND id_agente != ?";
|
||||
$sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ? AND id_agente != ?";
|
||||
$stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario, $id_agente]);
|
||||
|
||||
if ($stmtCheck === false) die("❌ Error al verificar duplicados.");
|
||||
|
||||
$row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente.");
|
||||
|
||||
sqlsrv_free_stmt($stmtCheck);
|
||||
@@ -383,28 +390,29 @@ function actualizar()
|
||||
$vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente;
|
||||
|
||||
// UPDATE
|
||||
$sql = "UPDATE dbo.agentes_aduanales SET
|
||||
aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?,
|
||||
mf_nombre = ?, mf_paterno = ?, mf_materno = ?,
|
||||
vp_inicio = ?, vp_final = ?, vp_siguiente = ?,
|
||||
vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?,
|
||||
vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?,
|
||||
vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?,
|
||||
vae_inicio = ?, vae_final = ?, vae_siguiente = ?, id_agencia = ?
|
||||
WHERE id_agente = ? AND id_usuario = ?";
|
||||
|
||||
$sql = "UPDATE dbo.agentes_aduanales SET
|
||||
aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?,
|
||||
mf_nombre = ?, mf_paterno = ?, mf_materno = ?,
|
||||
vp_inicio = ?, vp_final = ?, vp_siguiente = ?,
|
||||
vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?,
|
||||
vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?,
|
||||
vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?,
|
||||
vae_inicio = ?, vae_final = ?, vae_siguiente = ?, id_agencia = ?
|
||||
WHERE id_agente = ?
|
||||
AND id_usuario = ?
|
||||
";
|
||||
$params = [
|
||||
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social,
|
||||
$mf_nombre, $mf_paterno, $mf_materno,
|
||||
$vp_inicio, $vp_final, $vp_siguiente,
|
||||
$vpe_inicio, $vpe_final, $vpe_siguiente,
|
||||
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
|
||||
$vcc_inicio, $vcc_final, $vcc_siguiente,
|
||||
$vae_inicio, $vae_final, $vae_siguiente, $id_agencia,
|
||||
$id_agente, $id_usuario
|
||||
];
|
||||
$aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social,
|
||||
$mf_nombre, $mf_paterno, $mf_materno,
|
||||
$vp_inicio, $vp_final, $vp_siguiente,
|
||||
$vpe_inicio, $vpe_final, $vpe_siguiente,
|
||||
$vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente,
|
||||
$vcc_inicio, $vcc_final, $vcc_siguiente,
|
||||
$vae_inicio, $vae_final, $vae_siguiente, $id_agencia,
|
||||
$id_agente, $id_usuario
|
||||
];
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
|
||||
$stmt = sqlsrv_query($conn, $sql, $params);
|
||||
if ($stmt === false) die("❌ Error al actualizar agente aduanal.");
|
||||
|
||||
sqlsrv_free_stmt($stmt);
|
||||
@@ -424,6 +432,7 @@ function eliminar()
|
||||
|
||||
$usr = $_SESSION['usuario_id'];
|
||||
$id = $_GET['id'] ?? null;
|
||||
|
||||
if (!$id || !is_numeric($id)) {
|
||||
die("❌ ID inválido.");
|
||||
}
|
||||
@@ -431,17 +440,17 @@ function eliminar()
|
||||
$conn = getConnection();
|
||||
|
||||
// Verificar que el transportista exista y pertenezca al usuario
|
||||
$sqlChk = "SELECT COUNT(*) AS cnt
|
||||
FROM dbo.agentes_aduanales
|
||||
WHERE id_agente = ? AND id_usuario = ?";
|
||||
$sqlChk = "SELECT COUNT(*) AS cnt FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_usuario = ?";
|
||||
$stmtChk = sqlsrv_query($conn, $sqlChk, [$id, $usr]);
|
||||
$rowChk = sqlsrv_fetch_array($stmtChk, SQLSRV_FETCH_ASSOC);
|
||||
|
||||
if ($rowChk['cnt'] == 0) {
|
||||
die("❌ Agente no encontrado o no autorizado.");
|
||||
}
|
||||
|
||||
$sql = "UPDATE dbo.agentes_aduanales SET activo = 0 WHERE id_agente = ?";
|
||||
$stmt = sqlsrv_query($conn, $sql, [(int)$id]);
|
||||
|
||||
if ($stmt === false) {
|
||||
die("❌ Error en eliminar(): " . print_r(sqlsrv_errors(), true));
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user