<?php
// include db connection
include '../db/db.php';
include '../includes/session_control.php';

ini_set('display_errors', 1);
ini_set('display_startup_errors', 1);
error_reporting(E_ALL);

if ($_SERVER['REQUEST_METHOD'] === 'POST') {
    // Check if user is authenticated
    if (!isset($_SESSION['user'])) {
        header('Content-Type: application/json');
        echo json_encode(['error' => 'User not authenticated']);
        exit;
    }

    // Obtener los datos enviados por POST
    $idTabla = $conn->real_escape_string($_POST['idTabla'] ?? '');
    $idIngreso = $conn->real_escape_string($_POST['idIngreso'] ?? '');
    $idVariacion = $conn->real_escape_string($_POST['idVariacion'] ?? '');
    $cantidad = intval($_POST['cantidad'] ?? 0);
    $precioVenta = floatval($_POST['precioVenta'] ?? 0);
    $observaciones = $conn->real_escape_string($_POST['observaciones'] ?? '');

    if (empty($idTabla) || empty($idIngreso) || empty($idVariacion) || $cantidad <= 0 || $precioVenta <= 0) {
        header('Content-Type: application/json');
        echo json_encode(['error' => 'Invalid data provided']);
        exit;
    }

    // Preparar la consulta SQL para insertar el producto
    $sql = "INSERT INTO $idTabla (idCotizacion, idVariacion, cantidad, precioVenta, observaciones)
            VALUES ('$idIngreso', '$idVariacion', '$cantidad', '$precioVenta', '$observaciones')";

    if ($conn->query($sql) === TRUE) {
        header('Content-Type: application/json');
        echo json_encode(['success' => 'Product added successfully']);
    } else {
        header('Content-Type: application/json');
        echo json_encode(['error' => $conn->error]);
    }
}
