'Unauthorized']); exit; } $user_id = $_GET['user_id'] ?? null; if (!$user_id) { echo json_encode(['error' => 'User ID required']); exit; } $stmt = db()->prepare("SELECT page, can_view, can_add, can_edit, can_delete FROM user_permissions WHERE user_id = ?"); $stmt->execute([$user_id]); $permissions = $stmt->fetchAll(); echo json_encode($permissions);