================================================================
Stoorak Landing Page — موقع PHP كامل (بدون أي إطار عمل)
================================================================

المتطلبات
---------
- PHP 8.0 أو أحدث (مع إضافة PDO MySQL)
- MySQL 5.7+ / MariaDB
- أي استضافة مشتركة عادية

خطوات التركيب
--------------
1) ارفع جميع الملفات إلى مجلد الموقع (public_html مثلاً).

2) أنشئ قاعدة بيانات ثم استورد ملف database.sql
   عبر phpMyAdmin > استيراد، أو عبر سطر الأوامر:
   mysql -u USER -p < database.sql

3) افتح ملف config.php وعدّل:
   - DB_HOST / DB_NAME / DB_USER / DB_PASS
   - WHATSAPP_NUMBER  (رقم واتسابك بصيغة دولية بدون + مثال: 966500000000)
   - SITE_URL (اختياري)

4) بيانات الدخول للوحة التحكم الافتراضية:
   الرابط        : https://موقعك/admin/login.php
   اسم المستخدم  : admin
   كلمة المرور   : Stoorak@2026

   *** غيّر كلمة المرور فوراً ***
   لتوليد هاش جديد نفّذ على جهازك:
     php -r "echo password_hash('كلمة_المرور_الجديدة', PASSWORD_DEFAULT);"
   ثم ضع الناتج في ثابت ADMIN_PASS_HASH داخل config.php

هيكل الملفات
-------------
/
  index.php          الصفحة الرئيسية (Landing Page)
  submit.php         استقبال النموذج والتحقق والحفظ
  thank-you.php      صفحة الشكر بعد الإرسال
  config.php         الإعدادات والاتصال بقاعدة البيانات
  database.sql       بنية قاعدة البيانات
  README.txt         هذا الملف
  assets/
    css/style.css        التصميم الأساسي
    css/responsive.css   التجاوب مع الشاشات
    js/script.js         جافاسكربت (قائمة، أكورديون، تحقق، أنيميشن)
    images/              الصور
  includes/
    header.php       الهيدر والقائمة
    footer.php       الفوتر وزر واتساب العائم
  admin/
    config.php       إعدادات اللوحة
    auth.php         حماية الصفحات (يمنع الدخول غير المصرح)
    login.php        تسجيل الدخول
    logout.php       تسجيل الخروج
    dashboard.php    الإحصائيات + الجدول + البحث + الفلترة
    edit.php         عرض وتعديل الحالة والملاحظات
    delete.php       حذف سجل
    export.php       تصدير CSV

الأمان المطبق
--------------
- Prepared Statements في كل استعلامات قاعدة البيانات (حماية من SQL Injection)
- تهريب كل المخرجات بـ htmlspecialchars (حماية من XSS)
- توكن CSRF في كل النماذج (النموذج العام + كل عمليات اللوحة)
- جلسات محمية (HttpOnly, SameSite) وتجديد معرف الجلسة عند الدخول
- تحديد محاولات تسجيل الدخول الفاشلة
- حقل مخفي (Honeypot) لمكافحة السبام
- عدم كشف بيانات قاعدة البيانات في أي رسالة خطأ

ملاحظات
--------
- لتغيير سعر الباقة أو نصوص الصفحة: عدّل index.php مباشرة.
- الصور توضع في assets/images وتُستدعى من CSS أو HTML.
- لا يوجد أي عملية بناء (build) — الموقع يعمل مباشرة بعد الرفع.
