Файл: html/clan/chempadd.php
Строк: 46
<?php
require_once('../system/func.php');
if (isset($_GET['chempadd']) && $user['des'] > 1 && $user['id'] != $_GET['chempadd']) {
if ($mc->query("SELECT `id_clan` FROM `users` WHERE `id`='" . $_GET['chempadd'] . "'")->fetch_array(MYSQLI_ASSOC)['id_clan'] == $user['id_clan']) {
// $mc->query("UPDATE `users` SET `des`='1' WHERE `id`= '" . $_GET['chempadd'] . "'");
$CountUserClan = $mc->query("SELECT COUNT(*) FROM `users` WHERE `id_clan` = '".$user['id_clan']."'")->fetch_array(MYSQLI_ASSOC);
$CountClan = $mc->query("SELECT COUNT(*) FROM `users` WHERE (`id_clan` = '".$user['id_clan']."' AND `des` = '1')")->fetch_array(MYSQLI_ASSOC);
if($CountClan['COUNT(*)'] <= 3){
$mc->query("UPDATE `users` SET `des`='1' WHERE `id`= '" . $_GET['chempadd'] . "'");
?>
<script>
showContent('main.php?msg=' + encodeURIComponent('чемпион назначен .'));
</script>
<?php
}else{ ?>
<script>
showContent('main.php?msg=' + encodeURIComponent(' недостаточно десятников '));
</script>
<?php
}
exit(0);
} else {
?>
<script>
showContent('main.php?msg=' + encodeURIComponent('это участник не из вашего клана . вы не можете им командовать'));
</script>
<?php
exit(0);
}
} elseif (isset($_GET['chempadd']) && $user['des'] > 1 && $user['id'] == $_GET['chempadd']) {
?>
<script>
showContent('main.php?msg=' + encodeURIComponent('вы не можете назначить чемпионом сами себя . отказано'));
</script>
<?php
exit(0);
} else {
?>
<script>
showContent('main.php?msg=' + encodeURIComponent('недостаточно полномочий . отказано'));
</script>
<?php
exit(0);
}