3) die("❌ La aduana debe ser numérica y máximo 3 dígitos."); if (!is_numeric($patente) || strlen($patente) > 4) die("❌ La patente debe ser numérica y máximo 4 dígitos."); if (strlen($rfc) > 13) die("❌ El RFC no puede exceder 13 caracteres."); if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres."); // Validaciones para campos de folios - ahora son VARCHAR(10) function validarFolio($valor, $campo) { if (!empty($valor)) { if (strlen($valor) > 10) die("❌ El campo {$campo} no puede exceder 10 caracteres."); // Opcional: Si quieres mantener solo números, descomenta la siguiente línea // if (!is_numeric($valor)) die("❌ El campo {$campo} debe ser numérico."); } } // Validar todos los campos de folios validarFolio($vp_inicio, 'VP Inicio'); validarFolio($vp_final, 'VP Final'); validarFolio($vp_siguiente, 'VP Siguiente'); validarFolio($vpe_inicio, 'VPE Inicio'); validarFolio($vpe_final, 'VPE Final'); validarFolio($vpe_siguiente, 'VPE Siguiente'); validarFolio($vat_pb_inicio, 'VAT PB Inicio'); validarFolio($vat_pb_final, 'VAT PB Final'); validarFolio($vat_pb_siguiente, 'VAT PB Siguiente'); validarFolio($vcc_inicio, 'VCC Inicio'); validarFolio($vcc_final, 'VCC Final'); validarFolio($vcc_siguiente, 'VCC Siguiente'); validarFolio($vae_inicio, 'VAE Inicio'); validarFolio($vae_final, 'VAE Final'); validarFolio($vae_siguiente, 'VAE Siguiente'); // Validar duplicado para este usuario $sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ?"; $stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario]); if ($stmtCheck === false) die("❌ Error al verificar duplicados: " . print_r(sqlsrv_errors(), true)); $row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC); if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente."); sqlsrv_free_stmt($stmtCheck); // Convertir valores vacíos a NULL para la base de datos $vp_inicio = empty($vp_inicio) ? null : $vp_inicio; $vp_final = empty($vp_final) ? null : $vp_final; $vp_siguiente = empty($vp_siguiente) ? null : $vp_siguiente; $vpe_inicio = empty($vpe_inicio ) ? null : $vpe_inicio; $vpe_final = empty($vpe_final) ? null : $vpe_final; $vpe_siguiente = empty($vpe_siguiente) ? null : $vpe_siguiente; $vat_pb_inicio = empty($vat_pb_inicio) ? null : $vat_pb_inicio; $vat_pb_final = empty($vat_pb_final) ? null : $vat_pb_final; $vat_pb_siguiente = empty($vat_pb_siguiente) ? null : $vat_pb_siguiente; $vcc_inicio = empty($vcc_inicio) ? null : $vcc_inicio; $vcc_final = empty($vcc_final) ? null : $vcc_final; $vcc_siguiente = empty($vcc_siguiente) ? null : $vcc_siguiente; $vae_inicio = empty($vae_inicio) ? null : $vae_inicio; $vae_final = empty($vae_final) ? null : $vae_final; $vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente; // Insertar registro $sql = "INSERT INTO dbo.agentes_aduanales (id_agencia, aduana, patente, agente_aduanal, rfc, curp, razon_social, id_usuario, activo, mf_nombre, mf_paterno, mf_materno, vp_inicio, vp_final, vp_siguiente, vpe_inicio, vpe_final, vpe_siguiente, vat_pb_inicio, vat_pb_final, vat_pb_siguiente, vcc_inicio, vcc_final, vcc_siguiente, vae_inicio, vae_final, vae_siguiente) VALUES (?, ?, ?, ?, ?, ?, ?, ?, 1, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?, ?)"; $params = [ $id_agencia, $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $id_usuario, $mf_nombre, $mf_paterno, $mf_materno, $vp_inicio, $vp_final, $vp_siguiente, $vpe_inicio, $vpe_final, $vpe_siguiente, $vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente, $vcc_inicio, $vcc_final, $vcc_siguiente, $vae_inicio, $vae_final, $vae_siguiente ]; $stmt = sqlsrv_query($conn, $sql, $params); if ($stmt === false) die("❌ Error al guardar agente aduanal."); sqlsrv_free_stmt($stmt); sqlsrv_close($conn); header("Location: /IMPORTADORES/patente/lista?success=1"); exit; } function editar() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $usr = $_SESSION['usuario_id']; $id = $_GET['id'] ?? null; if (!$id || !is_numeric($id)) { die("❌ ID inválido."); } $conn = getConnection(); $sql = " SELECT aa.* FROM dbo.agentes_aduanales aa WHERE aa.id_agente = ? AND aa.id_usuario = ? "; $stmt = sqlsrv_query($conn, $sql, [(int)$id, $_SESSION['usuario_id']]); if ($stmt === false) { die("Error en editar(): " . print_r(sqlsrv_errors(), true)); } $agente = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC); if (!$agente) { die("❌ Agente no encontrado o no autorizado."); } include __DIR__ . '/../../views/patente/editar.php'; } function actualizar() { if (!($_SESSION['usuario_id'] ?? false)) { die("⚠️ No autorizado."); } $conn = getConnection(); // Capturar campos del formulario - Datos generales $id_agente = (int)($_POST['id_agente'] ?? 0); $aduana = trim($_POST['aduana'] ?? ''); $patente = trim($_POST['patente'] ?? ''); $agente_aduanal = trim($_POST['agente_aduanal'] ?? ''); $rfc = trim($_POST['rfc'] ?? ''); $curp = trim($_POST['curp'] ?? ''); $razon_social = trim($_POST['razon_social'] ?? ''); $id_usuario = $_SESSION['usuario_id']; // ✅ NUEVO: Obtener la agencia actual del usuario $stmt = sqlsrv_query($conn, "SELECT id_agencia FROM dbo.agente_agencia WHERE id_agente = ?", [$id_usuario]); $id_agencia = null; if ($stmt && $row = sqlsrv_fetch_array($stmt, SQLSRV_FETCH_ASSOC)) { $id_agencia = $row['id_agencia']; } $mf_nombre = trim($_POST['mf_nombre'] ?? ''); $mf_paterno = trim($_POST['mf_paterno'] ?? ''); $mf_materno = trim($_POST['mf_materno'] ?? ''); // Ahora manejamos como VARCHAR - permitir vacío o valor válido $vp_inicio = trim($_POST['vp_inicio'] ?? ''); $vp_final = trim($_POST['vp_final'] ?? ''); $vp_siguiente = trim($_POST['vp_siguiente'] ?? ''); $vpe_inicio = trim($_POST['vpe_inicio'] ?? ''); $vpe_final = trim($_POST['vpe_final'] ?? ''); $vpe_siguiente = trim($_POST['vpe_siguiente'] ?? ''); $vat_pb_inicio = trim($_POST['vat_pb_inicio'] ?? ''); $vat_pb_final = trim($_POST['vat_pb_final'] ?? ''); $vat_pb_siguiente = trim($_POST['vat_pb_siguiente'] ?? ''); $vcc_inicio = trim($_POST['vcc_inicio'] ?? ''); $vcc_final = trim($_POST['vcc_final'] ?? ''); $vcc_siguiente = trim($_POST['vcc_siguiente'] ?? ''); $vae_inicio = trim($_POST['vae_inicio'] ?? ''); $vae_final = trim($_POST['vae_final'] ?? ''); $vae_siguiente = trim($_POST['vae_siguiente'] ?? ''); if (!$id_agente || empty($aduana) || empty($patente) || empty($agente_aduanal) || empty($rfc) || empty($curp) || empty($razon_social)) { die("❌ Datos inválidos o incompletos."); } if (!is_numeric($aduana) || strlen($aduana) > 3) die("❌ La aduana debe ser numérica y máximo 3 dígitos."); if (!is_numeric($patente) || strlen($patente) > 4) die("❌ La patente debe ser numérica y máximo 4 dígitos."); if (strlen($rfc) > 13) die("❌ El RFC no puede exceder 13 caracteres."); if (strlen($curp) > 18) die("❌ El CURP no puede exceder 18 caracteres."); // Validar duplicado (excepto el propio id) $sqlCheck = "SELECT COUNT(*) as count FROM dbo.agentes_aduanales WHERE aduana = ? AND patente = ? AND id_usuario = ? AND id_agente != ?"; $stmtCheck = sqlsrv_query($conn, $sqlCheck, [$aduana, $patente, $id_usuario, $id_agente]); if ($stmtCheck === false) die("❌ Error al verificar duplicados."); $row = sqlsrv_fetch_array($stmtCheck, SQLSRV_FETCH_ASSOC); if ($row['count'] > 0) die("❌ Ya existe un agente aduanal con esta combinación de aduana y patente."); sqlsrv_free_stmt($stmtCheck); // Convertir valores vacíos a NULL para la base de datos $vp_inicio = empty($vp_inicio) ? null : $vp_inicio; $vp_final = empty($vp_final) ? null : $vp_final; $vp_siguiente = empty($vp_siguiente) ? null : $vp_siguiente; $vpe_inicio = empty($vpe_inicio) ? null : $vpe_inicio; $vpe_final = empty($vpe_final) ? null : $vpe_final; $vpe_siguiente = empty($vpe_siguiente) ? null : $vpe_siguiente; $vat_pb_inicio = empty($vat_pb_inicio) ? null : $vat_pb_inicio; $vat_pb_final = empty($vat_pb_final) ? null : $vat_pb_final; $vat_pb_siguiente = empty($vat_pb_siguiente) ? null : $vat_pb_siguiente; $vcc_inicio = empty($vcc_inicio) ? null : $vcc_inicio; $vcc_final = empty($vcc_final) ? null : $vcc_final; $vcc_siguiente = empty($vcc_siguiente) ? null : $vcc_siguiente; $vae_inicio = empty($vae_inicio) ? null : $vae_inicio; $vae_final = empty($vae_final) ? null : $vae_final; $vae_siguiente = empty($vae_siguiente) ? null : $vae_siguiente; // UPDATE $sql = "UPDATE dbo.agentes_aduanales SET aduana = ?, patente = ?, agente_aduanal = ?, rfc = ?, curp = ?, razon_social = ?, mf_nombre = ?, mf_paterno = ?, mf_materno = ?, vp_inicio = ?, vp_final = ?, vp_siguiente = ?, vpe_inicio = ?, vpe_final = ?, vpe_siguiente = ?, vat_pb_inicio = ?, vat_pb_final = ?, vat_pb_siguiente = ?, vcc_inicio = ?, vcc_final = ?, vcc_siguiente = ?, vae_inicio = ?, vae_final = ?, vae_siguiente = ?, id_agencia = ? WHERE id_agente = ? AND id_usuario = ?"; $params = [ $aduana, $patente, $agente_aduanal, $rfc, $curp, $razon_social, $mf_nombre, $mf_paterno, $mf_materno, $vp_inicio, $vp_final, $vp_siguiente, $vpe_inicio, $vpe_final, $vpe_siguiente, $vat_pb_inicio, $vat_pb_final, $vat_pb_siguiente, $vcc_inicio, $vcc_final, $vcc_siguiente, $vae_inicio, $vae_final, $vae_siguiente, $id_agencia, $id_agente, $id_usuario ]; $stmt = sqlsrv_query($conn, $sql, $params); if ($stmt === false) die("❌ Error al actualizar agente aduanal."); sqlsrv_free_stmt($stmt); sqlsrv_close($conn); header("Location: /IMPORTADORES/patente/lista?updated=ok"); exit; } /** Borrar de un chofer **/ function eliminar() { if (!($_SESSION['usuario_id'] ?? false)) { header('Location: /IMPORTADORES/login'); exit; } $usr = $_SESSION['usuario_id']; $id = $_GET['id'] ?? null; if (!$id || !is_numeric($id)) { die("❌ ID inválido."); } $conn = getConnection(); // Verificar que el transportista exista y pertenezca al usuario $sqlChk = "SELECT COUNT(*) AS cnt FROM dbo.agentes_aduanales WHERE id_agente = ? AND id_usuario = ?"; $stmtChk = sqlsrv_query($conn, $sqlChk, [$id, $usr]); $rowChk = sqlsrv_fetch_array($stmtChk, SQLSRV_FETCH_ASSOC); if ($rowChk['cnt'] == 0) { die("❌ Agente no encontrado o no autorizado."); } $sql = "UPDATE dbo.agentes_aduanales SET activo = 0 WHERE id_agente = ?"; $stmt = sqlsrv_query($conn, $sql, [(int)$id]); if ($stmt === false) { die("❌ Error en eliminar(): " . print_r(sqlsrv_errors(), true)); } header('Location: /IMPORTADORES/patente/lista?deleted=ok'); exit; }