<?php
include "koneksi.php";

if (isset($_POST['kode_barang'])) {
    $kode_barang  = trim($_POST['kode_barang']);
    $nama_barang  = trim($_POST['nama_barang']);
    $harga_barang = (float) $_POST['harga_barang'];
    $diskon       = (float) $_POST['diskon'];

    // Validasi dasar
    if ($nama_barang === '' || $harga_barang < 0 || $diskon < 0 || $diskon > 100) {
        header("location: viewdata1.php?status=error");
        exit;
    }

    // Hitung harga diskon di server, bukan dari input user
    $harga_diskon = $harga_barang - ($harga_barang * $diskon / 100);

    $stmt = mysqli_prepare($link, "UPDATE tb_uts 
        SET nama_barang=?, harga_barang=?, diskon=?, harga_diskon=? 
        WHERE kode_barang=?");

    if (!$stmt) {
        die("Prepare gagal: " . mysqli_error($link));
    }

    // d = double untuk angka, s = string untuk teks
    mysqli_stmt_bind_param($stmt, "sddds", $nama_barang, $harga_barang, $diskon, $harga_diskon, $kode_barang);
    $sukses = mysqli_stmt_execute($stmt);
    mysqli_stmt_close($stmt);
    mysqli_close($link);

    if ($sukses) {
        header("location: viewdata1.php?status=success");
    } else {
        header("location: viewdata1.php?status=error");
    }
    exit;
} else {
    // Kalau diakses langsung tanpa POST, langsung redirect
    header("location: viewdata1.php");
    exit;
}
?>