<?php
// Pastikan koneksi ($koneksi) sudah disertakan di atas
if (isset($_POST['upload'])) {
    $id           = $_POST['id'];
    $username     = $_POST['username'];
    $password     = $_POST['password'];
    $nama_lengkap = $_POST['nama_lengkap'];

    // 1. Cek apakah password diisi atau tidak
    if (empty($password)) {
        // Jika password kosong, hanya update username dan nama
        $sql = "UPDATE tb_admin SET username = ?, nama_lengkap = ? WHERE id = ?";
        $stmt = mysqli_prepare($koneksi, $sql);
        mysqli_stmt_bind_param($stmt, "ssi", $username, $nama_lengkap, $id);
    } else {
        // Jika password diisi, enkripsi menggunakan BCRYPT (lebih aman dari MD5)
        $password_baru = password_hash($password, PASSWORD_BCRYPT);
        $sql = "UPDATE tb_admin SET username = ?, password = ?, nama_lengkap = ? WHERE id = ?";
        $stmt = mysqli_prepare($koneksi, $sql);
        mysqli_stmt_bind_param($stmt, "sssi", $username, $password_baru, $nama_lengkap, $id);
    }

    // 2. Eksekusi Query
    if (mysqli_stmt_execute($stmt)) {
        // Berhasil, hancurkan session agar user login ulang
        session_start();
        session_unset();
        session_destroy();

        echo "<script type='text/javascript'>
                alert('Data Admin Berhasil Diubah. Silakan login kembali.');
                window.location = '../index.php';
              </script>";
    } else {
        echo "Terjadi kesalahan: " . mysqli_error($koneksi);
    }

    mysqli_stmt_close($stmt);
}
?>