prepare('SELECT id, username, role, created_at FROM users WHERE id = :id'); $stmt->execute([':id' => (int)$_SESSION['uid']]); $u = $stmt->fetch(); return $u ?: null; } function isAdmin(): bool { $u = currentUser(); return $u && $u['role'] === 'admin'; } function requireLogin(): void { if (!currentUser()) { header('Location: index.php?action=login'); exit; } } function requireAdmin(): void { requireLogin(); if (!isAdmin()) { http_response_code(403); echo 'Forbidden'; exit; } }