Файл: ubiznes.mobi/inc/shop/icons.php
Строк: 57
<?
echo'<div class="b-top"><h2> <a href=/?shop> Магазин </a> / Иконки </h2> </div><div class="pan-4">';
if(isset($_GET['buy']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `icons` WHERE `id` = '".intval($_GET['buy'])."'"),0)>0){
$ic=mysql_fetch_assoc(mysql_query("SELECT * FROM `icons` WHERE `id` = '".intval($_GET['buy'])."' LIMIT 1"));
if(isset($_GET['ok'])){
if($user[$ic['type']]<$ic['price']){$err=1; err_game(' У Вас не хватает <img width="16" height="16" src="/images/icons/'.hsc($ic['type']).'.png"> <span class=""> '.razd($user[$ic['type']]-$ic['price']).' </span>');}
if(mysql_result(mysql_query("SELECT COUNT(*) FROM `icons_user` WHERE `id_user` = '$user[id]' AND `id_ic` = '$ic[id]'"),0)>0){$err=1; err_game("У Вас уже имеется иконка");}
if(empty($err)){
mysql_query("INSERT INTO `icons_user` SET `id_user` = '$user[id]', `id_ic` = '$ic[id]'");
mysql_query("UPDATE `user` SET `$ic[type]` = `$ic[type]` - '$ic[price]' WHERE `id` = '$user[id]'");
$_SESSION['msg']="Вы купили иконку"; header("location:/?shop&icons");
}
}
echo' Вы уверены, что хотите купить иконку: <img width="16" height="16" src="/images/user_icons/'.$ic['id'].'.png"> <span class=""> '.hsc($ic['name']).' </span> за
<span class="epic"> <img width="16" height="16" src="/images/icons/'.hsc($ic['type']).'.png"> '.razd($ic['price']).' </span>? </div>';
podtv("/?shop&icons&buy=$ic[id]&ok","/?shop&icons");
include_once'sys/foot.php';
}
if(isset($_GET['act']) && mysql_result(mysql_query("SELECT COUNT(*) FROM `icons_user` WHERE `id_user` = '$user[id]' AND `id_ic` = '".intval($_GET['act'])."'"),0)>0){
$act=mysql_fetch_assoc(mysql_query("SELECT * FROM `icons_user` WHERE `id_user` = '$user[id]' AND `id_ic` = '".intval($_GET['act'])."' LIMIT 1"));
if($act['id_ic']==$user['icons']){
mysql_query("UPDATE `user` SET `icons` = '0' WHERE `id` = '$user[id]'");
}else{
mysql_query("UPDATE `user` SET `icons` = '$act[id_ic]' WHERE `id` = '$user[id]'");
}
header("location:/?shop&icons"); exit;
}
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `icons`"),0);
if ($k_post==0){echo "Список иконок пуст";}else{echo'<div class="event-delim"> </div>';}
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT * FROM `icons` ORDER BY `id` DESC LIMIT $start, $set[p_str]");
while($post=mysql_fetch_array($q)){
$buy=mysql_result(mysql_query("SELECT * FROM `icons_user` WHERE `id_user` = '$user[id]' AND `id_ic` = '$post[id]'"),0);
echo'<img width="32" height="32" src="/images/user_icons/'.$post['id'].'.png" class="portrait">
<div> <a href=/?shop&icons&buy='.$post['id'].' class=epic> '.$post['name'].' </a> </div>
<div> '.($buy==0?'Стоимость: <img width="16" height="16" src="/images/icons/'.hsc($post['type']).'.png"> <span class=""> '.razd($post['price']).' </span>
':'
'.($user['icons']==$post['id']?'<font color="lime"> Выбрано </font> | <a href=/?shop&icons&act='.$post['id'].'> Деактивировать </a>':'<a href=/?shop&icons&act='.$post['id'].'> Активировать </a>').'
').'</div>
<div class="event-delim"> </div>';
}
if($k_page>1)str("?shop&icons&",$k_page,$page); // Вывод страниц.
echo'</div>';
back("/?shop");
include_once'sys/foot.php';