Вход Регистрация
Файл: surf.php
Строк: 123
<?php
яю
<?
include 'inc/config.php';
include 'inc/func.php';
include 'inc/conn.php';
include 'inc/header.php';
include 'inc/ent.php';
include 'inc/zapros.php';
include 'inc/ban.php';

If (
$
_USER['login']!=='Admin'
)
{
if(empty($_SESSION['is_auth'])){
header('location: panel.php?mode=enter');
exit;
}
}


If (!isset($_GET['mode']) || !ereg("^[a-z0-9_-]{1,15}$",$_GET['mode'])) $mode=falseelse $mode=$_GET['mode'];

switch ($mode){

case 'going':

mysql_query("update `".prefix."users` set `mesto`='5@5E>48B ?> AAK;:5', `online`='".time()."' where `id` = '".$_USER['id']."';");

If (!isset($_GET['to'])){
echo '>;L7>20B5;L =5 2K1@0=';
break;
}

$
result=mysql_query("SELECT * FROM `".prefix."url` WHERE `id`='".intval($_GET['id'])."'");
If (!$result){
echo 'H81:0 70?@>A0 : 14 (1)';
break;
}
If (mysql_num_rows($result)<1){
echo '"0:>9 ?;>I04:8 =5B 2 A8AB5<5!';
break;
}
mysql_data_seek($result,0);
$
u=mysql_fetch_array($result);
#####
$ggg=mysql_fetch_array(mysql_query("select * from `".prefix."users` where `id`='".$u['id_user']."';"));


$
credit=1;
if($u['capcha']==1){
$
credit=2;

if($_SESSION['code']){
if($_SESSION['code']!=intval($_POST['code']))
{
unset($_SESSION['code']);
echo '>4 2254Q= =5 25@=>!';
include 'inc/foot.php';
break;
}
unset($_SESSION['code']);
}
else{

echo '<form method="post" action="surf.php?mode=going&to='.intval($_GET['to']).'&id='.intval($_GET['id']).'">';
$
_SESSION['code']=$code=rand(0000,9999);
echo '['.$code.']';
echo '>4:<input type="text" size="4" name="code" value=""><input type="submit" name="submit" value="OK"></form>';

include 'inc/foot.php';
break;
}
}



If (($ggg['cfrom']-$ggg['cto'])<=0){
echo '# ?>;L7>20B5;O :>=G8;8AL :@548BK 2 0:B825...';
break;
}
#####
$res=mysql_query("SELECT * FROM `".prefix."users` WHERE `id`='".intval($_GET['to'])."'");
If (!$res){
echo 'H81:0 70?@>A0 : 14 (2)';
break;
}
If (mysql_num_rows($res)==0){
echo '"0:>3> ?>;L7>20B5;O =5B 2 A8AB5<5!...';
break;
}
mysql_data_seek($res,0);
$
u1=mysql_fetch_array($res);


$
result=mysql_query("SELECT * FROM `".prefix."clicks` WHERE `who`='".$_USER['id']."' && `to`='".intval($_GET['id'])."'");
If (!$result){
echo 'H81:0 70?@>A0 : 14 (3)';
break;
}
If (mysql_num_rows($result)!=0){
echo 'H81:0! >2B>@=K9 :;8:!';
break;
}

$
ppss mysql_query("SELECT l.id FROM `".prefix."url` as `l` WHERE l.id='".intval($_GET['id'])."' and ".$ttype."");

If (mysql_num_rows($ppss)==0){
echo '0?@5B D8;LB@0...';
break;
}


If ((time() - $_SESSION['proclick'])>$sett['proclick'])
{
$
result=mysql_query("UPDATE `".prefix."users` SET `cto`='".($u1['cto']+$credit)."',`ets`='".time()."' WHERE `id`='".$u1['id']."'");
If (!$result){
echo 'H81:0 70?@>A0 : 14 (4)';
break;
}
$
result=mysql_query("UPDATE `".prefix."url` SET `perehod`='".($u['perehod']+1)."'  WHERE `id`='".intval($_GET['id'])."'");
If (!$result){
echo 'H81:0 70?@>A0 : 14 (5)';
break;
}
$
result=mysql_query("UPDATE `".prefix."users` SET `cfrom`='".($_USER['cfrom']+$credit)."' WHERE `id`='".$_USER['id']."'");
If (!$result){
echo 'H81:0 70?@>A0 : 14 (6)';
break;
}

$
result=mysql_query("INSERT into `".prefix."clicks`
(`who`,`to`,`ts`,`id_user`) values ('"
.$_USER['id']."','".intval($_GET['id'])."','".time()."','".$u1['id']."')
"
);
If (!$result){
echo 'H81:0 70?@>A0 : 14 (7)';
break;
}

$
mysql_query("select * from `".prefix."stats` where `who`='".$_USER['login']."' &&`ts`=CURDATE();");
 $
h=mysql_num_rows($q);
 
if($h==0)
{
mysql_query("INSERT into `".prefix."stats` values ('".$_USER['login']."',1,CURDATE())");

}
else
{
mysql_query("UPDATE `".prefix."stats` SET `cn`=`cn`+1, `ts`=CURDATE() WHERE `ts`= CURDATE() && `who`='".$_USER['login']."'"or die('err1');
}
If (!$result){
echo 'H81:0 70?@>A0 : 14 (8)';
break;
}

$
ua=htmlspecialchars(stripslashes(getenv('HTTP_USER_AGENT')));
$
ip=$_SERVER['REMOTE_ADDR'];

mysql_query("INSERT into `".prefix."click`
(`who`,`to`,`time`,`ip`,`ua`) values ('"
.$_USER['login']."','".$u[login]."','".time()."','".$ip."','".$ua."')
"
);

$
rr=mysql_fetch_array(mysql_query("SELECT * FROM `nastroyki` where `id`='1';"));
If ($rr['oplata']==1){
mysql_query("UPDATE `cclub_birzha` SET `money`=`money`+".$rr[cena]." WHERE `id_user`='".$_USER['id']."'"or die('err1');
}

mysql_query("UPDATE `".prefix."users` set `bank`=`bank`+'".$sett['ref_pr']."' where login='".$_USER['pid']."';");
$
_SESSION['proclick']=time();
define("none_echo123",true);

header("Location: http://".$u[url]);
}
else
{
$
ua=htmlspecialchars(stripslashes(getenv('HTTP_USER_AGENT')));
$
ip=$_SERVER['REMOTE_ADDR'];
mysql_query("INSERT into `".prefix."click`
(`who`,`to`,`time`,`ip`,`ua`,`aaa`) values ('"
.$_USER['login']."','".$u[login]."','".time()."','".$ip."','".$ua."','1')
"
);

echo "<b>C;8H:o< GacBKe :;8:8! epexo48BL ?o ccK;:a< =y6=o 4o :o=Fa!</b><br/>";
}
break;

############################################
case false:
default:

mysql_query("update `".prefix."users` set `mesto`='!<>B@8B A?8A>: :;8:-AAK;>:', `online`='".time()."' where `id` = '".$_USER['id']."';");

#mysql_query("OPTIMIZE TABLE `".prefix."url`");
#mysql_query("OPTIMIZE TABLE `".prefix."users`");



echo '<div class="menu1"><div class="menu3">0;0=A ['.($_USER['cfrom']-$_USER['cto']).']</div></div>';

$
mysql_query("select * from `".prefix."url` where  `id_user`='".$_USER['id']."' ;");
$
col=mysql_num_rows($q);
if($col==0){echo '5;L7O :;8:0BL :>340 =5B ?;>I04>:';
break;}


$
q1 mysql_query("select * from `".prefix."url` where  `id_user`='".$_USER['id']."' && (`activ`='0' OR `activ`='1') && `moder`='0' ;");
$
col1=mysql_num_rows($q1);
if($col1==0){echo '5;L7O :;8:0BL :>340 =5B 0:B82=KE ?;>I04>:';
break;}


if($_USER['numlink']>100){$numlink=50;}else{$numlink=$_USER['numlink'];}


$
res2=mysql_query("SELECT * FROM `".prefix."users` as `u`, `".prefix."url` as `l` WHERE u.cfrom > u.cto and l.id_user = u.id and $ttype and (l.activ = 0 or l.activ = 1) and l.moder = 0 and l.id_user <> '$_USER[id]'  and l.id not in  (SELECT `to` FROM `".prefix."clicks` WHERE `who`='$_USER[id]' ) ORDER  by l.mesto desc LIMIT 0,".$numlink.";");


If (!$res2){
echo 'H81:0 70?@>A0 : 14...'.mysql_error ().'';
break;
}
 $
i_link 0;

while($ress=mysql_fetch_array($res2))
{
$
i_link++;

If ($_USER['moder'OR $_USER['admin']) {
$
id="<font color='red'>id $ress[id]</font>";
}
else $id="";

echo '<div class="menu1"><div class="menu3">» <a/><a href="surf.php?mode=going&to='.$ress['id_user'].'&id='.$ress['id'].'">'.$ress['nazv'].'</a> ['.$ress['mesto'].'] '.$id.'


<br/></div></div>'
;
}

If ($i_link==0)
echo '5B 4>ABC?=KE AAK;>:';

echo '<div class="menu1"><div class="menu3">>:070=> <b>'.$i_link.'</b> AAK;:0(>:) | <a href="surf.php?'.rand(0,999).'">>1=>28BL</a></div></div>';

break;

}
include 'inc/foot.php';
?>
?>
Онлайн: 0
Реклама