Вход Регистрация
Файл: bar/tovar.php
Строк: 44
<?
$tovar
=mysql_fetch_array(mysql_query("select * from `bar_list` where `id`='".intval($_GET['tovar'])."'"));

echo 
"<div class='nav2'><img src='img/house_2679.png'> <a href='?'>Категории</a> &raquo; <a href='?cat=$cat[id]'>".htmlspecialchars($cat['name'])."</a> &raquo; <a href='?cat=$cat[id]&podcate=$podcat[id]'>".htmlspecialchars($podcat['name'])."</a> &raquo; ".htmlspecialchars($tovar['name'])."</div>";
if(isset(
$_GET['go']))
{
$anks get_user($_POST['userde']);
mysql_query("UPDATE `user` SET `balls` = '".($user['balls']-$tovar['money'])."' WHERE `id` ='$user[id]'"); // remove points for action
$msg "[img]http://angellav.ru/$tovar[img][/img]n[b]$user[nick][/b] купил $tovar[name] для [b]$anks[nick][/b]";
mysql_query("INSERT INTO `guest` (id_user, time, msg) values('295', '$time', '" my_esc($msg) . "')");
msg('Успешно');
header("Location: /guest/");
require 
'../sys/inc/tfoot.php';
}
echo 
"<form method='post' action='?cat=$cat[id]&podcat=$podcat[id]&tovar=$tovar[id]&go'>";
echo 
"<div class='nav2'> <img src='img/re.png'> Вы выбрали: ".htmlspecialchars($tovar['name'])."<br /><img src='$tovar[img]'><br /><img src='img/re.png'> <b>С вашего счёта будет списано</b>: ".intval($tovar['money'])." баллов</div>";
$list_gue mysql_query("SELECT `id` FROM `user` WHERE `url` = '/guest/index.php' AND `date_last`>".(time()-14000)."");
?><div class='nav2'><?

echo "<img src='img/re.png'> <b>Кому вы желаете приобрести товар?</b> <br />";
        echo 
"<label><input name='userde' value='$user[id]' type='checkbox'/> Себе </label>";
 while(
$row mysql_fetch_assoc($list_gue))
    {
$ank get_user($row['id']);
        if(
$i != 0)echo "<br />";
        echo 
"<label><input name='userde' value='$ank[id]' type='checkbox'/> $ank[nick] </label>";
        
$i++;
     }
?><br /><input value='Отправить' type='submit' />
</form>
</div><?

echo "<div class='nav2'><img src='img/house_2679.png'> <a href='?'>Категории</a> &raquo; <a href='?cat=$cat[id]'>".htmlspecialchars($cat['name'])."</a> &raquo; <a href='?cat=$cat[id]&podcate=$podcat[id]'>".htmlspecialchars($podcat['name'])."</a> &raquo; ".htmlspecialchars($tovar['name'])."</div>";
require 
'../sys/inc/tfoot.php';
?>
Онлайн: 2
Реклама