%PDF- <> %âãÏÓ endobj 2 0 obj <> endobj 3 0 obj <>/ExtGState<>/ProcSet[/PDF/Text/ImageB/ImageC/ImageI] >>/Annots[ 28 0 R 29 0 R] /MediaBox[ 0 0 595.5 842.25] /Contents 4 0 R/Group<>/Tabs/S>> endobj ºaâÚÎΞ-ÌE1ÍØÄ÷{òò2ÿ ÛÖ^ÔÀá TÎ{¦?§®¥kuµùÕ5sLOšuY>endobj 2 0 obj<>endobj 2 0 obj<>endobj 2 0 obj<>endobj 2 0 obj<> endobj 2 0 obj<>endobj 2 0 obj<>es 3 0 R>> endobj 2 0 obj<> ox[ 0.000000 0.000000 609.600000 935.600000]/Fi endobj 3 0 obj<> endobj 7 1 obj<>/ProcSet[/PDF/Text/ImageB/ImageC/ImageI]>>/Subtype/Form>> stream
<?php
/**
* Admin: hapus dokumen informasi (beserta berkasnya).
*/
require_once dirname(__DIR__) . '/config/config.php';
require_once dirname(__DIR__) . '/includes/auth.php';
require_once dirname(__DIR__) . '/includes/queries.php';
require_once dirname(__DIR__) . '/includes/upload.php';
require_admin();
if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
redirect('admin/dokumen.php');
}
csrf_verify();
$id = (int) post_param('id');
$dok = $id ? get_dokumen($id) : null;
if (!$dok) {
set_flash('error', 'Dokumen tidak ditemukan.');
redirect('admin/dokumen.php');
}
// Otorisasi: admin UPD hanya boleh menghapus dokumen unitnya sendiri.
if (is_upd_admin() && (int) ($dok['upd_id'] ?? 0) !== (int) current_upd_id()) {
set_flash('error', 'Anda tidak memiliki hak untuk menghapus dokumen unit lain.');
redirect('admin/dokumen.php');
}
// Hapus berkas fisik bila ada.
delete_upload('dokumen', $dok['file_name'] ?? null);
db()->prepare('DELETE FROM dokumen_informasi WHERE id = ?')->execute([$id]);
set_flash('success', 'Dokumen berhasil dihapus.');
redirect('admin/dokumen.php');