Файл: bar/tovar.php
Строк: 44
<?
$tovar=mysql_fetch_array(mysql_query("select * from `bar_list` where `id`='".intval($_GET['tovar'])."'"));
echo "<div class='nav2'><img src='img/house_2679.png'> <a href='?'>Категории</a> » <a href='?cat=$cat[id]'>".htmlspecialchars($cat['name'])."</a> » <a href='?cat=$cat[id]&podcate=$podcat[id]'>".htmlspecialchars($podcat['name'])."</a> » ".htmlspecialchars($tovar['name'])."</div>";
if(isset($_GET['go']))
{
$anks = get_user($_POST['userde']);
mysql_query("UPDATE `user` SET `balls` = '".($user['balls']-$tovar['money'])."' WHERE `id` ='$user[id]'"); // remove points for action
$msg = "[img]http://angellav.ru/$tovar[img][/img]n[b]$user[nick][/b] купил $tovar[name] для [b]$anks[nick][/b]";
mysql_query("INSERT INTO `guest` (id_user, time, msg) values('295', '$time', '" . my_esc($msg) . "')");
msg('Успешно');
header("Location: /guest/");
require '../sys/inc/tfoot.php';
}
echo "<form method='post' action='?cat=$cat[id]&podcat=$podcat[id]&tovar=$tovar[id]&go'>";
echo "<div class='nav2'> <img src='img/re.png'> Вы выбрали: ".htmlspecialchars($tovar['name'])."<br /><img src='$tovar[img]'><br /><img src='img/re.png'> <b>С вашего счёта будет списано</b>: ".intval($tovar['money'])." баллов</div>";
$list_gue = mysql_query("SELECT `id` FROM `user` WHERE `url` = '/guest/index.php' AND `date_last`>".(time()-14000)."");
?><div class='nav2'><?
echo "<img src='img/re.png'> <b>Кому вы желаете приобрести товар?</b> <br />";
echo "<label><input name='userde' value='$user[id]' type='checkbox'/> Себе </label>";
while($row = mysql_fetch_assoc($list_gue))
{
$ank = get_user($row['id']);
if($i != 0)echo "<br />";
echo "<label><input name='userde' value='$ank[id]' type='checkbox'/> $ank[nick] </label>";
$i++;
}
?><br /><input value='Отправить' type='submit' />
</form>
</div><?
echo "<div class='nav2'><img src='img/house_2679.png'> <a href='?'>Категории</a> » <a href='?cat=$cat[id]'>".htmlspecialchars($cat['name'])."</a> » <a href='?cat=$cat[id]&podcate=$podcat[id]'>".htmlspecialchars($podcat['name'])."</a> » ".htmlspecialchars($tovar['name'])."</div>";
require '../sys/inc/tfoot.php';
?>