<?php
require_once __DIR__ . '/inc/secure.php'; // Security bootstrap
require_once __DIR__ . '/admin-panal/includes/db.php';
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$name = trim($_POST['name'] ?? '');
$email = trim($_POST['email'] ?? '');
$message = trim($_POST['message'] ?? '');
if (empty($name) || empty($email) || empty($message)) {
$_SESSION['flash'] = ['type' => 'danger', 'msg' => 'Please fill all required fields.'];
} elseif (!filter_var($email, FILTER_VALIDATE_EMAIL)) {
$_SESSION['flash'] = ['type' => 'danger', 'msg' => 'Please enter a valid email address.'];
} else {
try {
$stmt = $pdo->prepare("INSERT INTO contact_messages (name, email, message) VALUES (?, ?, ?)");
if ($stmt->execute([$name, $email, $message])) {
$_SESSION['flash'] = ['type' => 'success', 'msg' => 'Thank you for your message. We will get back to you soon!'];
} else {
$_SESSION['flash'] = ['type' => 'danger', 'msg' => 'Something went wrong. Please try again.'];
}
} catch (PDOException $e) {
$_SESSION['flash'] = ['type' => 'danger', 'msg' => 'Database error: ' . $e->getMessage()];
}
}
}
header("Location: contact-us.php");
exit;