Файл: dvig/odet.php
Строк: 139
<?
if(isset($_POST['sex'])){
$query = "SELECT * FROM `table1` WHERE `name`='$opredelenie'";
$sql1 = mysql_query($query) or die(mysql_error());
$row = mysql_fetch_assoc($sql1);
$queryo = "SELECT * FROM `rukzak` WHERE `idrukzak`='" . mysql_real_escape_string($_POST['sex']) .
"' and `name`='" . mysql_real_escape_string($opredelenie) . "'" ;
$sqlo = mysql_query($queryo) or die(mysql_error()) ;
///проверка есть ли такая вешь в рюкзаке у человека если нет то выход
$rowo = mysql_fetch_assoc($sqlo) ;
if(($rowo['kl_time']>0)&&($rowo['klan']!==$row['klan'])){
print no."Вы не можете одеть клейменую вещь, если клеймо не вашего клана!".d ;
exitt($row,$opredelenie) ;;}
;}
class Odet{
function chto_odet($opredelenie){
$queryo = "SELECT * FROM `rukzak` WHERE `idrukzak`='" . mysql_real_escape_string($_POST['sex']) .
"'AND `odeto`='0' and `name`='" . mysql_real_escape_string($opredelenie) . "'" ;
$sqlo = mysql_query($queryo) or die(mysql_error()) ;
$k = mysql_num_rows($sqlo) ;
if ($k == 0)
{
print no."Ошибка запроса!(02)".d ;
exit() ;
} ///проверка есть ли такая вешь в рюкзаке у человека если нет то выход
return $rowo = mysql_fetch_assoc($sqlo) ;
}
function vtable($opredelenie){
$rowo=$this->chto_odet($opredelenie);
if(($rowo['chit'] != 'or')&&($rowo['chit'] != 'dos')&&
($rowo['chit'] != 'shit')&&($rowo['chit'] != 'shapka')
&&($rowo['chit']!= 'sapogi')&&($rowo['chit'] != 'perchi')&&
($rowo['chit'] != 'plash')&&($rowo['chit'] != 'kolco')&&
($rowo['chit'] != 'braslet')&&($rowo['chit'] != 'amulet')&&($rowo['chit']!= 'chasi')&&
($rowo['chit'] != 'gem')&&($rowo['chit'] != 'metal')&&($rowo['chit'] != 'sh')&&($rowo['chit'] != 'sfera')){print no."Вы не можете это одеть".d; exitt($row,$opredelenie);}
if ($rowo['chit'] == 'or')
{if($rowo['ruka']==0){
$vtable = 'orugie' ;
}
if($rowo['ruka']==1){
$vtable = 'shit' ;
}
}
if ($rowo['chit'] == 'dos')
{
$vtable = 'brohja' ;
}
if ($rowo['chit'] == 'shit')
{
$vtable = 'shit' ;
}
if ($rowo['chit'] == 'shapka')
{
$vtable = 'shlem' ;
}
if ($rowo['chit'] == 'sapogi')
{
$vtable = 'sapogi' ;
}
if ($rowo['chit'] == 'perchi')
{
$vtable = 'rukavici' ;
}
if ($rowo['chit'] == 'plash')
{
$vtable = 'plash' ;
;
}
if ($rowo['chit'] == 'kolco')
{
$vtable = 'slot4' ;
;
}
if ($rowo['chit'] == 'amulet')
{
$vtable = 'slot2' ;
;
}
if ($rowo['chit'] == 'braslet')
{
$vtable = 'slot3' ;
;
}
if ($rowo['chit'] == 'chasi')
{
$vtable = 'slot5' ;
;
}
if (($rowo['chit'] == 'gem')||($rowo['chit'] == 'metal')||($rowo['chit'] == 'sh')||($rowo['chit'] == 'sfera'))
{
$vtable = 'slot1' ;
}
if (($rowo['chit'] == 'artefakt')&&($rowo['table']=='jad')){print no."Вы не можете это одеть".d; exitt($row,$opredelenie);}
return $vtable;
}
function odevaem($opredelenie,$row,$mmm) {
$rowo=$this->chto_odet($opredelenie);
$vtable=$this->vtable($opredelenie);
if ($rowo['vstavlen'] ==0){
$row[$rowo['table']]+=$rowo['try'];
mysql_query("UPDATE `table1` SET `" . mysql_real_escape_string($vtable) ."`=
'" . mysql_real_escape_string($rowo['idrukzak']) . "',
`".$rowo['table']."`='".$row[$rowo['table']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
}
if ($rowo['vstavlen'] ==1){
if($rowo['table']!==$rowo['table_gen']){
$row[$rowo['table_gen']]+=$rowo['par'];
$row[$rowo['table']]+=$rowo['try'];
mysql_query("UPDATE `table1` SET `" . mysql_real_escape_string($vtable) ."`=
'" . mysql_real_escape_string($rowo['idrukzak']) . "',
`".mysql_real_escape_string($rowo['table'])."`='".mysql_real_escape_string($row[$rowo['table']])."',`".mysql_real_escape_string($rowo['table_gen'])."`='".mysql_real_escape_string($row[$rowo['table_gen']])."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}else{
$row[$rowo['table']]+=$rowo['try'];
$row[$rowo['table']]+=$rowo['par'];
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowo['table'])."`='".mysql_real_escape_string($row[$rowo['table']])."',
`" . mysql_real_escape_string($vtable) ."`=
'" . mysql_real_escape_string($rowo['idrukzak']) . "'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;}
;}
if ($rowo['vstavlen2'] ==1){
$in=0;
if ($rowo['vstavlen3'] ==1){ $in=1;
;}
$par=mysql_query("INSERT INTO `a36667_element`.`parametr` (`id` ,
`id_rukzak` ,
`id_pers` ,
`par` ,
`table` ,
`vtable_2` ,
`par_2` ,
`table_2` ,
`status`
)
VALUES ('', '".$rowo['idrukzak']."', '".$row['ID']."', '".$rowo['par3']."', '".$rowo['tip3']."', '$in', '".$rowo['par4']."', '".$rowo['tip4']."', '8'
);")or die(mysql_error()) ;
}
mysql_query("UPDATE `rukzak` SET `odeto`=
'1'
WHERE `idrukzak`='".mysql_real_escape_string($rowo['idrukzak']) . "'
LIMIT 1 ;") or die(mysql_error()) ;
mysql_query("update `shmot_kl` set `status`='1' where `id_rukzak`='".$rowo['idrukzak']."' ")
or die(mysql_error());
if ($mmm>0){
$queryor = "SELECT * FROM `rukzak` WHERE `idrukzak`
='" . mysql_real_escape_string($mmm)."'
and `name`='" . mysql_real_escape_string($opredelenie) . "'" ;
$sqlor = mysql_query($queryor) or die(mysql_error()) ;
$k = mysql_num_rows($sqlor) ;
if ($k == 0)
{
print no."Ошибка запроса!!!!(03)".d ;
exit();
} ///проверка есть ли такая вешь в рюкзаке у человека если нет то выход
$rowor = mysql_fetch_assoc($sqlor) ; ///////веь в рюкзаке и не одета
if ($rowor['vstavlen'] == 1)
{
if($rowor['table']!==$rowor['table_gen']){
$row[$rowor['table_gen']]-=$rowor['par'];
$row[$rowor['table']]-=$rowor['try'];
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowor['table'])."`='".$row[$rowor['table']]."',`".mysql_real_escape_string($rowor['table_gen'])."`='".$row[$rowor['table_gen']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}
if($rowor['table']==$rowor['table_gen']){
$parametr=$rowor['try']+$rowor['par'];
$row[$rowor['table']]-=$parametr;
;
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowor['table'])."`='".$row[$rowor['table']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}
}
if ($rowor['vstavlen'] == 0){
$row[$rowor['table']]-=$rowor['try'];
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowor['table'])."`='".$row[$rowor['table']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}
if ($rowor['vstavlen2'] ==1){
$par=mysql_query("delete from `parametr` where id_rukzak= '$mmm'")or die(mysql_error()) ;
}
mysql_query("UPDATE `rukzak` SET `odeto`=
'0'
WHERE `idrukzak`='".mysql_real_escape_string($mmm) . "'
LIMIT 1 ;") or die(mysql_error()) ;
mysql_query("update `shmot_kl` set `status`='0' where `id_rukzak`='$mmm' ");
;}
///////////////////////////////////
////////////////////////////////
}
function snimaem($mmm,$opredelenie,$row){
$queryor = "SELECT * FROM `rukzak` WHERE `idrukzak`
='" . mysql_real_escape_string($mmm)."'
and `name`='" . mysql_real_escape_string($opredelenie) . "'" ;
$sqlor = mysql_query($queryor) or die(mysql_error()) ;
$k = mysql_num_rows($sqlor) ;
if ($k == 0)
{
print no."Ошибка запроса!!!!(04)".d ;
exit();
} ///проверка есть ли такая вешь в рюкзаке у человека если нет то выход
$rowor = mysql_fetch_assoc($sqlor) ; ///////веь в рюкзаке и не одета
if ($rowor['vstavlen'] == 1)
{
if($rowor['table']!==$rowor['table_gen']){
$row[$rowor['table_gen']]-=$rowor['par'];
$row[$rowor['table']]-=$rowor['try'];
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowor['table'])."`='".$row[$rowor['table']]."',`".mysql_real_escape_string($rowor['table_gen'])."`='".$row[$rowor['table_gen']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}
if($rowor['table']==$rowor['table_gen']){
$parametr=$rowor['try']+$rowor['par'];
$row[$rowor['table']]-=$parametr;
;
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowor['table'])."`='".$row[$rowor['table']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}
}
if ($rowor['vstavlen'] == 0){
$row[$rowor['table']]-=$rowor['try'];
mysql_query("UPDATE `table1` SET
`".mysql_real_escape_string($rowor['table'])."`='".$row[$rowor['table']]."'
WHERE `name`='".mysql_real_escape_string($opredelenie) . "'
LIMIT 1 ;") or die(mysql_error()) ;
;}
if ($rowor['vstavlen2'] ==1){
$par=mysql_query("delete from `parametr` where id_rukzak= '$mmm'")or die(mysql_error()) ;
}
mysql_query("UPDATE `rukzak` SET `odeto`=
'0'
WHERE `idrukzak`='".mysql_real_escape_string($mmm) . "'
LIMIT 1 ;") or die(mysql_error()) ;
mysql_query("update `shmot_kl` set `status`='0' where `id_rukzak`='$mmm' ");
}
}
?>