Файл: world-faces.ru/world-faces.ru/racing/bank.php
Строк: 71
<?php
include_once '../sys/inc/start.php';
include_once '../sys/inc/compress.php';
include_once '../sys/inc/sess.php';
include_once '../sys/inc/home.php';
include_once '../sys/inc/settings.php';
include_once '../sys/inc/db_connect.php';
include_once '../sys/inc/ipua.php';
include_once '../sys/inc/fnc.php';
include_once '../sys/inc/user.php';
$set['title']='Банк'; // заголовок страницы
include_once '../sys/inc/thead.php';
title();
err();
aut();
if(isset($user)){
$action=htmlspecialchars(trim($_GET['action']));
switch ($action){
default:
echo "<div class='new'>";
echo 'У вас есть <b>'.$user['WFmoney'].'</b> WF Money!<br/>';
echo 'Евро: <b>'.$user['rac_eur_money'].'</b></div>';
echo "<div class='new'>";
echo 'Курс: 1 WF Money = 1000 евро</div>';
echo '<form action="bank.php?action=change" method="post">';
echo 'Сумма:<br/>';
echo '<input name="num" type="text" value=""/><br/>';
echo '<input type="submit" value="Менять"/>';
echo '</form>';
break;
case 'change':
$num=(int)$_POST['num'];
if(!$num || $num<1){echo 'Пустые параметры!';
break;
};
if($user['WFmoney']<$num){echo 'У вас нет столько WF MONEY!';
break;
};
$baks=$num*1000;
mysql_query("UPDATE `user` SET `rac_eur_money`=`rac_eur_money`+'$baks',`WFmoney`=`WFmoney`-'$num' WHERE `id`='".$user['id']."'");
echo 'Успешно!';
break;
}
};
echo '<div class="new"><a href="index.php"><b>[Домой]</b></a></div>';
include_once '../sys/inc/tfoot.php';
?>