yazrkisvs3vvvsv33svrhetrjsvyvsvvyjsvsvs
tavsuysvssvvjvvyjyjkvsvqd
qfogsvvsvsegjdgdfgdskhgdksvqsvshdqsd
<?php
require_once 'auth.php';
requireLogin();
header('Content-Type: application/json');
if ($_SERVER['REQUEST_METHOD'] !== 'POST') { echo json_encode(['error'=>'method']); exit; }
$id     = intval($_POST['id'] ?? 0);
$nuevo  = $_POST['estado'] ?? '';
$token  = $_POST['_csrf'] ?? '';
$ok_estados = ['prospecto','contactado','demo_agendada','demo_realizada','negociacion','propuesta_enviada','ganado','perdido'];
if (!$id || !in_array($nuevo, $ok_estados)) { echo json_encode(['error'=>'invalid']); exit; }
if (!$token || !hash_equals($_SESSION['_csrf'] ?? '', $token)) { echo json_encode(['error'=>'csrf']); exit; }
$db   = getDB();
$user = currentUser();
$old  = $db->prepare("SELECT estado FROM dimark_prospectos WHERE id=?"); $old->execute([$id]);
$old_estado = $old->fetchColumn();
if (!$old_estado) { echo json_encode(['error'=>'not found']); exit; }
$db->prepare("UPDATE dimark_prospectos SET estado=? WHERE id=?")->execute([$nuevo, $id]);
if ($nuevo !== $old_estado) {
    try {
        $db->prepare("INSERT INTO dimark_stage_history (prospecto_id,estado,usuario_id) VALUES (?,?,?)")
           ->execute([$id, $nuevo, $user['id']]);
    } catch (Exception $e) {}
    if ($nuevo === 'ganado') {
        $ex = $db->prepare("SELECT id FROM dimark_clientes WHERE prospecto_id=?"); $ex->execute([$id]);
        if (!$ex->fetch()) {
            $p = $db->prepare("SELECT * FROM dimark_prospectos WHERE id=?"); $p->execute([$id]); $p = $p->fetch();
            $precio = ['desafiante'=>800000,'confiado'=>1700000,'dinamico'=>2500000][$p['plan_interes'] ?? ''] ?? 1700000;
            $db->prepare("INSERT INTO dimark_clientes (prospecto_id,empresa,contacto,telefono,email,sector,plan,precio_mes,fecha_inicio,canal_origen,asesor_id) VALUES (?,?,?,?,?,?,?,?,CURDATE(),?,?)")
               ->execute([$id,$p['empresa'],$p['contacto'],$p['telefono'],$p['email'],$p['sector'],$p['plan_interes']??'confiado',$precio,$p['canal'],$p['asesor_id']]);
        }
    }
}
echo json_encode(['ok'=>true, 'old'=>$old_estado, 'new'=>$nuevo]);
