. */ define('ROOT', rtrim($_SERVER['DOCUMENT_ROOT'], '/') . '/'); require_once ROOT . '/php/user.php'; require_admin(); if ($_SERVER["REQUEST_METHOD"] != "POST") { header("Location: /admin/change-status/"); exit; } $username = isset($_POST['username']) ? $_POST['username'] : ''; $status = isset($_POST['status']) ? $_POST['status'] : ''; if (!in_array($status, USER_STATUSES, true)) { echo "That is not a status!"; exit; } try { $user = find_user($username); if (!$user) { echo "User not found."; exit; } $me = current_user(); if ($me !== null && (int)$user['id'] === (int)$me['id']) { echo "You cannot change your own status!"; exit; } $sql = "UPDATE users SET status = :status WHERE username = :username"; query($sql, [ 'status' => $status, 'username' => $username ]); } catch (\PDOException $e) { echo "Error: " . $e->getMessage(); exit; } header("Location: /admin/"); ?>