$error = true;
$configPath = substr(__DIR__,0,strpos(__DIR__,"/public_html"))."/config.php";
include_once($configPath);
if (!empty($_SESSION["utente"]) && $_SESSION["utente"]->permission($radice,$_POST["codice"]) && isset($_SESSION["ente"])) {
$bind = array(":codice"=>$_POST["codice"]);
$sql = "SELECT * FROM b_modelli WHERE codice = :codice ";
$ris = $pdo->go($sql,$bind);
if ($ris->rowCount() === 1) {
$record = $ris->fetch(PDO::FETCH_ASSOC);
$attivo = "S";
if ($record["attivo"] == "S") { $attivo = "N"; }
$bind = array(":codice"=>$_POST["codice"],":attivo"=>$attivo);
$bind[":utente"] = $_SESSION["utente"]->codice;
$sql = "UPDATE b_modelli SET attivo = :attivo, utente_modifica = :utente WHERE codice = :codice ";
$ris = $pdo->go($sql,$bind);
if ($ris->rowCount() === 1) {
$error = false;
scriviLog("b_modelli","UPDATE",$pdo->getSQL(),$_POST["codice"]);
if ($attivo == "S") {
?>
$("#flag_= $record["codice"] ?>").removeClass('bg-warning').addClass('bg-success').html('= __('attivo') ?>');
} else {
?>
$("#flag_= $record["codice"] ?>").removeClass('bg-success').addClass('bg-warning').html('= __('disattivo') ?>');
}
}
}
}
if ($error) {
header('HTTP/1.0 403 Forbidden');
die();
}
?>