<?php
if (isset($_POST['upload'])) {
    $id             = $_POST['id'];             
    $id_user        = $_POST['id_user'];        
    $email          = $_POST['email'];
    $no_hp          = $_POST['no_hp'];
    $password       = $_POST['password'];
    $akun_bank      = $_POST['akun_bank'];      
    $nomor_rekening = $_POST['nomor_rekening'];
    $nama_pemilik   = $_POST['nama_pemilik'];

    // 1. Update Data User
    if (!empty($password)) {
        // Menggunakan password_hash BCRYPT (Jauh lebih aman daripada MD5)
        $password_baru = password_hash($password, PASSWORD_DEFAULT);
        
        $query_user = mysqli_query($koneksi, "UPDATE tb_user SET 
                        password = '$password_baru', 
                        email = '$email', 
                        no_hp = '$no_hp' 
                      WHERE id = '$id'");
    } else {
        // Jika password kosong, hanya update data lainnya
        $query_user = mysqli_query($koneksi, "UPDATE tb_user SET 
                        email = '$email', 
                        no_hp = '$no_hp' 
                      WHERE id = '$id'");
    }

    // 2. Update atau Insert Data Bank
    $cek_bank = mysqli_query($koneksi, "SELECT id_user FROM tb_bank WHERE id_user = '$id_user'");
    
    if (mysqli_num_rows($cek_bank) > 0) {
        $query_bank = mysqli_query($koneksi, "UPDATE tb_bank SET 
                        nama_bank = '$akun_bank', 
                        nomor_rekening = '$nomor_rekening', 
                        nama_pemilik = '$nama_pemilik' 
                      WHERE id_user = '$id_user'");
    } else {
        $query_bank = mysqli_query($koneksi, "INSERT INTO tb_bank (id_user, nama_bank, nomor_rekening, nama_pemilik) 
                        VALUES ('$id_user', '$akun_bank', '$nomor_rekening', '$nama_pemilik')");
    }

    // 3. Feedback Respon
    if ($query_user && $query_bank) {
        echo "<script>
                alert('Data User Berhasil Diubah dengan Enkripsi Hash');
                window.location = '?page=user';
              </script>";
    } else {
        // Menampilkan error spesifik jika terjadi kegagalan query
        $error = mysqli_error($koneksi);
        echo "<script>alert('Gagal Mengupdate Data: $error');</script>";
    }
}
?>