'Méthode non autorisée.']); exit; } requireLemonAuth(); requireCsrfToken(); $resultat = lireUploadAvatar('avatar'); if ($resultat === null) { http_response_code(400); echo json_encode(['error' => 'Aucune image envoyée.']); exit; } if (is_string($resultat)) { http_response_code(400); echo json_encode(['error' => $resultat]); exit; } try { $stmt = $dbh->prepare(' INSERT INTO lemon_avatars (player_id, avatar_data, avatar_mime, updated_at) VALUES (:id, :data, :mime, NOW()) ON DUPLICATE KEY UPDATE avatar_data = VALUES(avatar_data), avatar_mime = VALUES(avatar_mime), updated_at = NOW() '); $stmt->bindValue(':id', (int) $_SESSION['lemon_player_id'], PDO::PARAM_INT); $stmt->bindValue(':data', $resultat['data'], PDO::PARAM_LOB); $stmt->bindValue(':mime', $resultat['mime'], PDO::PARAM_STR); $stmt->execute(); echo json_encode(['ok' => true]); } catch (PDOException $e) { http_response_code(500); echo json_encode(['error' => 'Erreur serveur.']); }