Файл: public_html/start.php
Строк: 33
<? 
     
    include './system/common.php'; 
     
 include './system/functions.php'; 
         
      include './system/user.php'; 
     
if($user) { 
  header('location: /'); 
     
exit; 
} 
 include './system/h.php';  
$req = mysql_query("SELECT * FROM `config` WHERE `rega` = 'off' ");
$faq = mysql_query("SELECT * FROM `config`");
$conf = mysql_fetch_array($faq);
////////////////////////////
if (mysql_num_rows($req)==1){
echo '<div class="title"> Регистрация игры закрыта </div> ';
echo "<center>
$conf[rega_off_msg]
 </center>";
?>
<div class='line'></div>
<div class='block'>
<li><a href='/'> <img src="/images/icon/arrow.png" alt=""> Вернуться</a></li></div>
<?
include 'system/f.php';
exit;
}
$my_ip = mysql_result(mysql_query("SELECT COUNT(*) FROM `users` WHERE `ip` = '".$_SERVER['REMOTE_ADDR']."' "),0);
if($my_ip >= '5'){logi("У вас уже имеется аккаунт в игре!");header("Location:/");exit();}
//if(mysql_num_rows(mysql_query('SELECT * FROM `ban` WHERE `ip` = ''.$_SERVER['REMOTE_ADDR'].''')) != 0 OR mysql_num_rows(mysql_query('SELECT * FROM `users` WHERE `ip` = ''.$_SERVER['REMOTE_ADDR'].''')) != 0) { header('location: /'); exit; }
$ref = _string(_num($_GET['ref']));
$password = rand(1,999999);
  if(mysql_query('INSERT INTO `users` (`login`,
                                    `password`) VALUEs ("Боец",
                                               "'.$password.'")')) {
    
    $id = mysql_insert_id();
if($ref) {
  $ref_user = mysql_query('SELECT * FROM `users` WHERE `id` = "'.$ref.'"');
  $ref_user = mysql_fetch_array($ref_user);
  if($ref_user) {
  
    mysql_query('INSERT INTO `ref` (`user`,
                                      `ho`) VALUEs ("'.$ref_user['id'].'",
                                                                "'.$id.'")');
  
  }
}
  
  $user = mysql_query('SELECT * FROM `users` WHERE `id` = "'.$id.'"');
  $user = mysql_fetch_array($user);
  
    $_g = 50000;
    $_s = 250000;
    
     mysql_query('UPDATE `users` SET `hp` = "'.($user['vit'] * 2).'",
                                   `league_place`  = 1000, `league`  = 1, `league_fights`  = 25,  `mp` = "'.$user['mana'].'" WHERE `id` = "'.$id.'"');
     mysql_query('UPDATE `users` SET `g`  ="'.$_g.'",
                                     `s`  ="'.$_s.'" WHERE `id` = "'.$id.'"');
////////Mail 
$text = 'Привет, как тебе игра? Если понравилась приглошай людей и получай за это золото <br><br>
'; // Текст сообщения
$time = time(); //Ничего не трогаем
$read = '0'; // Ничего не трогаем
$to = $user['id']; // Ничего не трогаем
$from = '2'; // Ид отправителя сообщения (от кого)
mysql_query("INSERT INTO `mail` SET `from` = '$from',`time` = '$time', `read` = '$read',`to`='$to',`text` = '$text'");
   mysql_query('INSERT INTO `contacts` (`user`,`ho`, `time`) VALUES (''.$user['id'].'',  '2',    ''.time().'')');
            setCookie('id', $user['id'], time() + 86400, '/');
setCookie('password', $password, time() + 86400, '/');
    
    
      header('location: /');
////////TJErsy
  }
?>