Файл: inc/balance.php
Строк: 126
<?php
$wm_purse = 'R304119345449';
$ik_shop_id = "9F219B9D-1DFC-69A6-9596-06AEF4BF77ED";
$commission = 0.05;
$minforcach = 0.5;
?>
<div class='rightcenterblok'>
<div class='personalmail'>
<div class='rcb11'><p style='float:left;'><b>Операции с балансом :</b>
<a href='/balance/' <?php echo !isset($_GET["mod"])?'style="font-weight:900;"':'' ?>>Пополнить</a>,
<a href='/balance/cash/' <?php echo $_GET["mod"] == "cash"?'style="font-weight:900;"':'' ?>>Обналичить</a></p></div>
<?php
if($_GET["mod"] == "cash"){
if(isset($_POST["summa"])){
$err = "";
$err .= round($_POST["summa"],2)<$minforcach?"Минимум к выводу - ".$minforcach." руб. <br />":"";
$err .= round($user["balance"],2)<round($_POST["summa"],2)?"На балансе недостаточно средств <br />":"";
$err .= $_POST["details"] == NULL?"Вы не ввели реквизиты <br />":"";
if($err == NULL){
mysql_query("UPDATE `users` SET `balance` = `balance` - ".round($_POST["summa"],2)." WHERE `login` = '".mysql_real_escape_string($user['login'])."'");
mysql_query("INSERT INTO `cesh` (`login`, `summa`, `type`, `details`, `dat`) VALUES ('".mysql_real_escape_string($user['login'])."', '".round($_POST["summa"]*(1-$commission),2)."', ".($_POST["type"] == 1?1:0).", '".mysql_real_escape_string($_POST["details"])."', '".date("Y-m-d H:i:s")."')") or die(mysql_error());
echo "<br />Заявка создана. После модерации Вам будет зачислено ".round($_POST["summa"]*(1-$commission),2)." руб.";
$cashok = true;
}else{
echo "<br /><b>Ошибка:</b><br />".$err;
}
}
if($cashok == false)
echo "
<form action='/balance/cash/' method='post' style='padding:5px; margin-top:10px;' >
<p>Баланс: ".$user["balance"]." руб.</p>
<p>Комиссия: ".($commission*100)."%.</p>
<p>Сумма: <input name='summa' type='text' class='input' value='".round($user["balance"],2)."'/> руб.</p>
<p>Куда: <select class='input' name='type' size='1'>
<option value='1'>Web Money</option>
<option value='2'>Яндекс Деньги</option>
</select>
</p>
<p>Реквизиьы: <input name='details' type='text' class='input' value='".htmlspecialchars($_POST["details"])."'/></p>
<p><input name='' type='submit' value='Снять' class='butsub3' style='margin-top:4px;' /></p>
</form>
";
}else{
if(isset($_POST["summa"])){
$err = "";
$err .= round($_POST["summa"],2)<1?"Минимальная сумма к пополнению - 1 руб.<br />":"";
if($err == NULL){
mysql_query("DELETE FROM `topup` WHERE `login` = '".mysql_real_escape_string($user['login'])."'");
mysql_query("INSERT INTO `topup` (`login`, `summa`, `dat`) VALUES ('".mysql_real_escape_string($user['login'])."', '".round($_POST["summa"],2)."', '".date("Y-m-d H:i:s")."')");
$res = mysql_query("SELECT `id` FROM `topup` WHERE `login` = '".mysql_real_escape_string($user['login'])."'");
$row = mysql_fetch_assoc($res);
if($_POST['sposobopl'] == 1){
echo '<br />
<form name="payment" action="https://www.interkassa.com/lib/payment.php" method="post" enctype="application/x-www-form-urlencoded" accept-charset="cp1251">
<input type="hidden" name="ik_shop_id" value="'.$ik_shop_id.'">
<input type="hidden" name="ik_payment_amount" value="'.round($_POST["summa"],2).'">
<input type="hidden" name="ik_payment_id" value="'.$row["id"].'">
<input type="hidden" name="ik_payment_desc" value="'.htmlspecialchars($user['login']).'">
<input type="submit" name="process" value="Оплатить">
</form>
';}else{
echo '<form method="POST" action="https://merchant.webmoney.ru/lmi/payment.asp">
<input type="hidden" name="LMI_PAYMENT_NO" value="'.$row["id"].'">
<input type="hidden" name="LMI_PAYMENT_AMOUNT" value="'.round($_POST["summa"],2).'">
<input type="hidden" name="LMI_PAYMENT_DESC" value="'.htmlspecialchars($user['login']).'">
<input type="hidden" name="LMI_PAYEE_PURSE" value="'.$wm_purse.'">
<input type="submit" value="Перейти к оплате">
</form>';
}
$topupok = true;
}else{
echo "<br /><b>Ошибка:</b><br />".$err;
}
}
if($topupok == false)
echo "
<form action='/balance/' method='post' style='padding:5px; margin-top:10px;' >
<p>Сумма: <input name='summa' type='text' class='input' value='40'/> руб.
<input name='' type='submit' value='Пополнить' class='butsub3' /><br />
Способ оплаты: <select name='sposobopl'>
<option value='1'>Интеркасса</option><option value='2'>WebMoney</option></select>
</p>
</form>
";
}
?>
</div>
</div>