<?php
session_start();

// Verifica se o usuário está autenticado
if (!isset($_SESSION['rp_admin']) || !$_SESSION['rp_admin']) {
    // O usuário não está autenticado, redireciona para a página de login
    header("Location: login.php");
    exit();
}
require_once('F_RP_MYSQL.php');
require_once('conexao.php');

if ($_SERVER["REQUEST_METHOD"] == "POST") {
    if (isset($_POST["user"]) && isset($_POST["senha"]) && isset($_POST["limite"])) {
        $user = $_POST["user"];
        $senha = $_POST["senha"];
        $limite = $_POST["limite"];

        // Verifica se o usuário já existe
        $check_user_sql = "SELECT COUNT(*) AS count FROM `TB_USUARIOS` WHERE `user` = '$user'";
        $check_user_result = mysqli_query($conn, $check_user_sql);
        $user_count = mysqli_fetch_assoc($check_user_result)['count'];

        if ($user_count > 0) {
            // O usuário já existe, trate de acordo (por exemplo, exiba uma mensagem de erro)
            echo "Erro: O usuário '$user' já está cadastrado.";
        } else {
            // O usuário não existe, continue com a inserção
            $id_unico = substr(uniqid(), 0, 11);
            $adicionado = date("Y-m-d");
            $valor = 0;
            $status = 1;

            $user = mysqli_real_escape_string($conn, $user);
            $senha = mysqli_real_escape_string($conn, $senha);
            $limite = mysqli_real_escape_string($conn, $limite);

            // Use declarações preparadas para evitar SQL injection
            $stmt = $conn->prepare("INSERT INTO `TB_USUARIOS` (`id_unico`, `user`, `senha`, `adicionado`, `valor`, `limite`, `status`) VALUES (?, ?, ?, ?, ?, ?, ?)");
            $stmt->bind_param("sssssss", $id_unico, $user, $senha, $adicionado, $valor, $limite, $status);

            if ($stmt->execute()) {
                
             // Supondo que você tenha os valores necessários
$status = 1;
// Chamada da função
REGISTROSTORE($id_unico, $user, $conn);
   
                // Inserção bem-sucedida, redirecione para a página desejada
                header("Location: tab_usuairos.php");
                exit();
            } else {
                // Se houver um erro na inserção, você pode tratar aqui
                echo "Erro na inserção: " . $stmt->error;
            }

            $stmt->close();
        }
    } else {
        echo "Por favor, preencha todos os campos do formulário.";
    }
}
?>
