chore: استيراد أولي من سيرو (ecfe7568) — بلا أي تعديل

نسخة كاملة من مستودع سيرو عند ecfe7568 لتكون أساس تطبيق «انطلق».
نُسخ المتعقَّب في git فقط (12,509 ملفاً / 302 م.ب) بـ git archive، لا
`cp -r` — فاستُثنيت تلقائياً مخلفات البناء (build · node_modules ·
.dart_tool · .gradle · Pods ≈ 10.7 غ.ب) وكل ما يستثنيه .gitignore.

هذا الكوميت **بلا أي تعديل عمداً** حتى يكون كل ما يليه فرقاً مقروءاً
مقابل سيرو الأصلي. سيرو نفسه لم يُمسّ.

⚠️ لا يبني بعد: `.env` و`lib/env/env.g.dart` غير متعقَّبين في سيرو (وهذا
صحيح — أسرار لكل مستأجر). كل تطبيق فلاتر هنا يحتاج .env خاصاً بانطلق ثم
توليد env.g.dart عبر build_runner. لا تُنسخ أسرار سيرو.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Hamza-Ayed
2026-07-27 05:10:29 +03:00
co-authored by Claude Opus 5
commit 92dc6b3641
3654 changed files with 896478 additions and 0 deletions
+94
View File
@@ -0,0 +1,94 @@
<?php
require_once __DIR__ . '/../../connect.php';
// حارس الصلاحيات: هذه النقطة تعدّل التسعير/الأكواد الترويجية على الإنتاج.
// connect.php يتحقق من صحة التوكن فقط، لذا بدون هذا الفحص كان أي توكن صالح
// (سائق أو راكب) قادراً على تعديلها.
if ($role !== 'super_admin') {
http_response_code(403);
echo json_encode([
'status' => 'failure',
'message' => 'Forbidden. Super Admin access required.',
]);
exit;
}
$kazanPercent = filterRequest("kazanPercent") ?: filterRequest("kazan");
$adminId = filterRequest("adminId");
$fuelPrice = filterRequest("fuelPrice");
$currency = filterRequest("currency") ?: 'SYP';
$speedPrice = filterRequest("speedPrice");
$comfortPrice = filterRequest("comfortPrice");
$ladyPrice = filterRequest("ladyPrice");
$electricPrice = filterRequest("electricPrice");
$vanPrice = filterRequest("vanPrice");
$deliveryPrice = filterRequest("deliveryPrice");
$mishwarVipPrice = filterRequest("mishwarVipPrice");
$fixedPrice = filterRequest("fixedPrice");
$awfarPrice = filterRequest("awfarPrice");
$normalMinPrice = filterRequest("normalMinPrice");
$peakMinPrice = filterRequest("peakMinPrice");
$lateMinPrice = filterRequest("lateMinPrice") ?: filterRequest("latePrice");
$naturePrice = filterRequest("naturePrice");
$heavyPrice = filterRequest("heavyPrice");
$freePrice = filterRequest("freePrice");
$country = filterRequest("country");
$sql = "INSERT INTO `kazan`
(`country`, `kazanPercent`, `fuelPrice`, `currency`,
`speedPrice`, `comfortPrice`, `ladyPrice`, `electricPrice`, `vanPrice`,
`deliveryPrice`, `mishwarVipPrice`, `fixedPrice`, `awfarPrice`,
`normalMinPrice`, `peakMinPrice`, `lateMinPrice`,
`adminId`)
VALUES
(:country, :kazanPercent, :fuelPrice, :currency,
:speedPrice, :comfortPrice, :ladyPrice, :electricPrice, :vanPrice,
:deliveryPrice, :mishwarVipPrice, :fixedPrice, :awfarPrice,
:normalMinPrice, :peakMinPrice, :lateMinPrice,
:adminId)
ON DUPLICATE KEY UPDATE
`kazanPercent` = VALUES(`kazanPercent`),
`fuelPrice` = VALUES(`fuelPrice`),
`currency` = VALUES(`currency`),
`speedPrice` = VALUES(`speedPrice`),
`comfortPrice` = VALUES(`comfortPrice`),
`ladyPrice` = VALUES(`ladyPrice`),
`electricPrice` = VALUES(`electricPrice`),
`vanPrice` = VALUES(`vanPrice`),
`deliveryPrice` = VALUES(`deliveryPrice`),
`mishwarVipPrice` = VALUES(`mishwarVipPrice`),
`fixedPrice` = VALUES(`fixedPrice`),
`awfarPrice` = VALUES(`awfarPrice`),
`normalMinPrice` = VALUES(`normalMinPrice`),
`peakMinPrice` = VALUES(`peakMinPrice`),
`lateMinPrice` = VALUES(`lateMinPrice`),
`adminId` = VALUES(`adminId`)";
$stmt = $con->prepare($sql);
$stmt->bindParam(':kazanPercent', $kazanPercent);
$stmt->bindParam(':adminId', $adminId);
$stmt->bindParam(':fuelPrice', $fuelPrice);
$stmt->bindParam(':currency', $currency);
$stmt->bindParam(':speedPrice', $speedPrice);
$stmt->bindParam(':comfortPrice', $comfortPrice);
$stmt->bindParam(':ladyPrice', $ladyPrice);
$stmt->bindParam(':electricPrice', $electricPrice);
$stmt->bindParam(':vanPrice', $vanPrice);
$stmt->bindParam(':deliveryPrice', $deliveryPrice);
$stmt->bindParam(':mishwarVipPrice', $mishwarVipPrice);
$stmt->bindParam(':fixedPrice', $fixedPrice);
$stmt->bindParam(':awfarPrice', $awfarPrice);
$stmt->bindParam(':normalMinPrice', $normalMinPrice);
$stmt->bindParam(':peakMinPrice', $peakMinPrice);
$stmt->bindParam(':lateMinPrice', $lateMinPrice);
$stmt->bindParam(':country', $country);
if ($stmt->execute()) {
jsonSuccess(null, "Kazan saved successfully");
} else {
jsonError("Failed to save Kazan");
}
$stmt->close();
?>
View File
+23
View File
@@ -0,0 +1,23 @@
<?php
require_once __DIR__ . '/../../connect.php';
$country = filterRequest("country");
if (!empty($country)) {
$sql = "SELECT * FROM `kazan` WHERE `country` = :country";
$stmt = $con->prepare($sql);
$stmt->bindParam(':country', $country, PDO::PARAM_STR);
} else {
$sql = "SELECT * FROM `kazan` ORDER BY id DESC";
$stmt = $con->prepare($sql);
}
$stmt->execute();
$row = $stmt->fetchAll(PDO::FETCH_ASSOC);
if ($row) {
jsonSuccess($row);
} else {
jsonSuccess([], "No Kazan record found");
}
?>
+61
View File
@@ -0,0 +1,61 @@
<?php
require_once __DIR__ . '/../../connect.php';
// هذه النقطة تغيّر أجور الركاب على الإنتاج فوراً. connect.php يتحقق من صحة
// التوكن فقط — وبدون فحص الدور كان أي توكن صالح (سائق أو راكب) قادراً على
// تعديل تسعير المنصة بالكامل.
if ($role !== 'super_admin') {
http_response_code(403);
echo json_encode([
'status' => 'failure',
'message' => 'Forbidden. Super Admin access required to change pricing.',
]);
exit;
}
$id = filterRequest("id");
$allowedFields = [
"kazanPercent", "fuelPrice", "currency",
"speedPrice", "comfortPrice", "ladyPrice",
"electricPrice", "vanPrice", "deliveryPrice",
"mishwarVipPrice", "fixedPrice", "awfarPrice",
"normalMinPrice", "peakMinPrice", "lateMinPrice",
"adminId"
];
$setParts = [];
$params = [];
foreach ($allowedFields as $field) {
if (isset($_POST[$field])) {
$value = filterRequest($field);
$setParts[] = "`$field` = :$field";
$params[":$field"] = $value;
}
}
if (empty($setParts)) {
jsonError("No valid fields to update.");
exit;
}
$sql = "UPDATE `kazan` SET " . implode(", ", $setParts) . " WHERE `id` = :id";
$params[":id"] = $id;
$stmt = $con->prepare($sql);
$stmt->execute($params);
$userIdToLog = $user_id ?? 'unknown_admin';
$auditResult = logAudit($con, $userIdToLog, "تحديث عمولة/أسعار النظام (Kazan)", "kazan", $id, $params);
$debugLog = "[" . date('Y-m-d H:i:s') . "] Kazan Update Triggered. User: $userIdToLog. Audit Result: " . ($auditResult === true ? 'SUCCESS' : $auditResult) . "\n";
file_put_contents(__DIR__ . '/audit_debug.txt', $debugLog, FILE_APPEND);
if ($stmt->rowCount() > 0) {
jsonSuccess(null, "Kazan data updated successfully. Audit: " . ($auditResult === true ? 'OK' : $auditResult));
} else {
jsonSuccess(null, "Kazan data remains unchanged or updated. Audit: " . ($auditResult === true ? 'OK' : $auditResult));
}
?>