Telegram Manager ULTRA v6 (بازسازی کامل)
==========================================

این نسخه به‌طور کامل بازنویسی شده و شامل امکانات زیر است:

ربات تلگرام
------------
- تشخیص واقعی ادمین بر اساس آیدی عددی (ADMIN_IDS در config.php) و منوی جدا برای ادمین/کاربر عادی
- منوی کاربر: موزیک، جوک، سخن بزرگان، چت با ادمین
- منوی ادمین: آمار ربات، کاربران، ارسال به کانال، افزودن موزیک/جوک/سخن، لینک پنل وب
- چت دو طرفه با ادمین: کاربر پیام می‌فرستد، مستقیم برای همه‌ی ادمین‌ها فوروارد می‌شود؛
  ادمین با ریپلای‌کردن روی همان پیام در تلگرام، پاسخ را مستقیم برای همان کاربر ارسال می‌کند.
- فوروارد به کانال: ادمین دکمه «ارسال به کانال» را می‌زند و هر محتوایی (متن/عکس/ویدیو/فایل) بفرستد
  به CHANNEL_ID کپی می‌شود.
- ماژول موزیک: افزودن با فایل صوتی، فوروارد از کانال دیگر، یا لینک مستقیم mp3.
  همیشه حداقل ۱۰ موزیک در دیتابیس نگه داشته می‌شود (تابع ensureMinMusic).
- ماژول جوک و سخن بزرگان با بذرپاشی خودکار حین نصب.
- مسدودسازی کاربران (کاربر مسدود دیگر پاسخی از ربات دریافت نمی‌کند).

پنل مدیریت وب (admin/)
------------------------
- طراحی مدرن با تم تیره/طلایی، سایدبار و کارت‌های آماری
- داشبورد: آمار کلی (کاربران، پیام‌ها، موزیک، جوک، سخن و ...)
- کاربران: لیست کامل با جستجو، مشاهده وضعیت، مسدود/رفع مسدود، لینک ورود به چت
- چت لحظه‌ای: صفحه اختصاصی هر کاربر که پیام‌های رد و بدل شده را هر ۲.۵ ثانیه به‌روزرسانی می‌کند
  و امکان ارسال پیام مستقیم از پنل به کاربر را فراهم می‌کند
- موزیک: افزودن از لینک، حذف، پخش پیش‌نمایش، تکمیل خودکار تا حداقل ۱۰ عدد
- جوک و سخن بزرگان: افزودن/حذف با تب‌بندی
- امنیت: CSRF token روی همه‌ی فرم‌ها، محدودیت نشست ۶ ساعته، محدودیت تلاش ورود، فایل‌های .htaccess
  برای مسدودسازی دسترسی مستقیم به data/ و core/

نصب
----
۱) همه فایل‌ها را روی هاست PHP (نسخه ۷٫۴ به بالا، با پسوند pdo_sqlite و curl فعال) آپلود کنید.
۲) فایل config.php را باز کرده و مقادیر زیر را ویرایش کنید:
     BOT_TOKEN      -> توکن ربات از @BotFather
     CHANNEL_ID     -> آیدی یا یوزرنیم کانال (ربات باید ادمین کانال باشد)
     ADMIN_IDS      -> آرایه‌ای از آیدی عددی ادمین‌ها (با @userinfobot پیدا کنید)
     ADMIN_PASSWORD -> رمز عبور ورود به پنل وب
۳) آدرس install.php را در مرورگر باز کنید تا دیتابیس ساخته و محتوای اولیه بذرپاشی شود.
   (توجه: برای تکمیل خودکار موزیک باید حداقل یکی از ادمین‌ها قبلا با /start ربات را استارت زده باشد؛
   در غیر این‌صورت بعدا از دکمه «تکمیل خودکار» در admin/music.php استفاده کنید)
۴) وبهوک ربات را ست کنید (یک‌بار در مرورگر باز کنید یا با curl):
     https://api.telegram.org/bot<TOKEN>/setWebhook?url=https://YOURDOMAIN/webhook.php
۵) وارد پنل وب شوید: https://YOURDOMAIN/admin/login.php

نکات امنیتی
------------
- حتما ADMIN_PASSWORD را تغییر دهید.
- بعد از نصب، دسترسی به install.php را محدود یا حذف کنید.
- فایل‌های .htaccess همراه پروژه از دسترسی مستقیم به دیتابیس و فایل‌های داخلی جلوگیری می‌کنند
  (روی هاست‌های Nginx باید معادل این قوانین را در تنظیمات سرور اضافه کنید).
