Файл: mafija/sms.php
Строк: 77
<?php
if (goodRequest ()) {
    include 'mysql.php';
    $numeris = intval ( $_GET ['to'] );
    switch ($numeris) {
        case 1371 :
            $sms = explode (' ', $_GET ['sms'] );
            $raktas = $sms [0];
            array_shift ( $sms );
            switch ($raktas) {
                case 'ezzokred' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 1 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                case 'ezzokred2' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 2 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                case 'ezzokred3' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 4 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                case 'ezzokred5' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 10 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                case 'ezzokred7' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 15 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                case 'ezzokred10' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 25 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                    
                case 'ezzo1' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 2 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                    
                case 'ezzo3' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 8 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                    
                case 'ezzo5' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 20 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;
                    
                case 'ezzo10' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `kreditai` = `kreditai` + 50 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;    
                case 'ezzostar' :
                    if (isset ( $sms [0] [0] ))
                        mysql_query ( 'UPDATE `usersxx` SET `legenda` = `legenda` + 2 WHERE `nick` = '' . mysql_real_escape_string ( $sms [0] ) . '' LIMIT 1' );
                    break;            
                case 'wmaf':
                    reklama($sms[2]);
                break;    
                    
                default :
                    echo 'zinute neteisinga.';
                    break;
            }
            break;
        default :
            mysql_close($db);
            die('zinute neteisinga.');
            break;
    }
    mysql_close($db);
    echo 'Zinute priimta jus gavote tai ko norejote. Gero zaidimo ezzo.in';
} else {
    //something wrong
}
function goodRequest()
{
    $_SS2 = "";
    $pKeyP = base64_decode ( "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" );
    $pKey = openssl_pkey_get_public ( $pKeyP );
    if (! $pKey)
        return false;
    foreach ( $_GET as $key => $value )
        if ($key != '_ss2')
            $_SS2 .= "{$value}|";
    $ok = openssl_verify ( $_SS2, base64_decode ( $_GET ['_ss2'] ), $pKey );
    return ($ok === 1);
}
function reklama($nuoroda)
{
    $nuoroda = htmlentities($nuoroda);
    $fh = fopen('txt/rkl.txt', 'a+');
    fwrite($fh, "{$nuoroda}n");
    fclose($fh);
}
?>