ae
This commit is contained in:
@@ -34,19 +34,16 @@ class MovieController {
|
|||||||
}
|
}
|
||||||
|
|
||||||
public function getLists($data) {
|
public function getLists($data) {
|
||||||
// 1. On ignore le partner_id du token (qui est périmé).
|
// 1. On récupère le vrai partenaire via le modèle (qui a accès à la BDD)
|
||||||
// On va chercher l'ID du partenaire actuel dans la base de données.
|
$realPartnerId = $this->movieModel->getRealPartnerId($data['user_id']);
|
||||||
$stmt = $this->conn->prepare("SELECT partner_id FROM users WHERE id = ?");
|
|
||||||
$stmt->execute([$data['user_id']]);
|
|
||||||
$realPartnerId = $stmt->fetchColumn() ?: null;
|
|
||||||
|
|
||||||
// 2. On appelle le modèle avec la VRAIE valeur
|
// 2. On récupère les listes avec le vrai ID
|
||||||
$lists = $this->movieModel->getLists($data['user_id'], $realPartnerId);
|
$lists = $this->movieModel->getLists($data['user_id'], $realPartnerId);
|
||||||
|
|
||||||
// 3. On renvoie le tout
|
// 3. On renvoie le JSON
|
||||||
echo json_encode([
|
echo json_encode([
|
||||||
"success" => true,
|
"success" => true,
|
||||||
"partner_id" => $realPartnerId, // Pour que ton JS sache aussi qui c'est
|
"partner_id" => $realPartnerId,
|
||||||
"lists" => $lists
|
"lists" => $lists
|
||||||
]);
|
]);
|
||||||
}
|
}
|
||||||
|
|||||||
+1
-1
@@ -84,5 +84,5 @@ class Movie {
|
|||||||
// Si tu n'as pas de colonne 'watched', ajoute-la en BDD : ALTER TABLE movies ADD COLUMN watched BOOLEAN DEFAULT 0;
|
// Si tu n'as pas de colonne 'watched', ajoute-la en BDD : ALTER TABLE movies ADD COLUMN watched BOOLEAN DEFAULT 0;
|
||||||
$stmt = $this->db->prepare("UPDATE movies SET watched = 1 WHERE id = ? AND user_id = ?");
|
$stmt = $this->db->prepare("UPDATE movies SET watched = 1 WHERE id = ? AND user_id = ?");
|
||||||
return $stmt->execute([$movieId, $userId]);
|
return $stmt->execute([$movieId, $userId]);
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
+7
-1
@@ -241,4 +241,10 @@ class User {
|
|||||||
|
|
||||||
return $code;
|
return $code;
|
||||||
}
|
}
|
||||||
}
|
|
||||||
|
public function getRealPartnerId($userId) {
|
||||||
|
$stmt = $this->db->prepare("SELECT partner_id FROM users WHERE id = ?");
|
||||||
|
$stmt->execute([$userId]);
|
||||||
|
return $stmt->fetchColumn() ?: null;
|
||||||
|
}
|
||||||
|
}
|
||||||
Reference in New Issue
Block a user