diff --git a/public/userarea/upload_photos_mobile.php b/public/userarea/upload_photos_mobile.php index 81c79e4..d4abaea 100644 --- a/public/userarea/upload_photos_mobile.php +++ b/public/userarea/upload_photos_mobile.php @@ -1,6 +1,6 @@ getConnection(); @@ -17,7 +17,12 @@ if ($iddatadb && $idquotations) { die('Non รจ possibile specificare sia iddatadb che idquotations'); } - +// Verifica che l'utente loggato esista +$stmt = $pdo->prepare("SELECT id FROM auth_users WHERE id = ?"); +$stmt->execute([$iduserlogin]); +if (!$stmt->fetch(PDO::FETCH_ASSOC)) { + die('Utente non valido'); +} // Determina quale ID usare e verifica l'esistenza $paramName = $iddatadb ? 'iddatadb' : 'idquotations';