Файл: warhis.ru/save.php
Строк: 50
<?
    
    include './system/common.php';
    
 include './system/functions.php';
        
      include './system/user.php';
    
if(!$user) {
  header('location: /');
    
exit;
}
if($user['save'] == 1) {
  header('location: /');
  exit;
}
$title = 'Сохранение';    
include './system/h.php';  
echo '<div class="main">';
$login = _string($_POST['login']);
$password = _string($_POST['password']);
if($login && $password) {
  
  if(!preg_match('/[a-z0-9а-я]{2,20}/i', $login)) $errors[] = 'Имя персонажа введено не верно';
  if(!preg_match('/[a-z0-9]{2,20}/i', $password)) $errors[] = 'Пароль введен неверно';
  if(mysql_result(mysql_query('SELECT COUNT(*) FROM `users` WHERE `login` = ''.$login.'''),0) != 0) $errors[] = 'Выбранное имя персонажа уже занято';  
  
  if($errors) {
        echo '<div class='block' align='center'>';
        
        foreach($errors as $error) {
          
          echo $error.'<br/>';
          
        }
      
        echo '</div>
<div class='mini-line'></div>';
  }
  else
  {
  
    mysql_query('UPDATE `users` SET `login` = ''.$login.'', 
                                 `password` = ''.$password.'',
                                     `save` = '1',
                                     `g` = `g` + 100 WHERE `id` = ''.$user['id'].''');
    setCookie('password', $password, time() + 86400, '/');
  
    header('location: /');
  
  }
  
}
echo '
<div class='block_zero' align='center'>
  <font color='#90c090'>За регистрацию вы получите <img src='/images/icon/gold.png' alt='*'/> 100 золота</font>
</div>
<div class='mini-line'></div>
<div class='block_zero' align='center'>
  <form action='/save/' method='post'>
  Имя пользователя:<br/>
  <input name='login' class='text'/><br/>
  Пароль:<br/>
  <input name='password' class='text'><br/>
<span class='btn'><span class='end'><input class='label' type='submit' value='Сохранить'>Сохранить</span></span>
</form>
</div>
</div>';
  
include './system/f.php';
?>