Вход Регистрация
Файл: iwup.biz/total/admin/totaladd.php
Строк: 77
<?php
$mt
=microtime(1);
include(
'../../db.php');
include(
'../../ses.php');
include(
'../../auth.php');
include(
'../../nast.php');
include(
'../../shapka.php');
$format='d/m/Y H:i';

if(!
$_SESSION['auth'])
    {
    print 
'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="../../index.php">повторить ввод</a><br />';
    }
else
    {
    
$info=mysql_fetch_assoc(mysql_query("SELECT * from user WHERE uid='$_SESSION[uid]'"));
    if(
$info['status']<4)
        {
        echo 
'Нет доступа<br />';
        }
    else
        {
        echo 
'</div><div class="top">Тотализатор</div><div>';
        if(!isset(
$_GET['act']))
            {
            
$date=date('d/m/Y H:i:s',$time+3600);
            echo 
'</div><form id="FormName" action="totaladd.php?ses='.$ses.'&amp;act=do" method="post" name="FormName"><div>
            Дата начала приема ставок: <br />
            <input name="timestart" maxlength="100" value="'
.$date.'"/><br/>
            Дата окончания приема ставок: <br />
            <input name="timeend" maxlength="100" value="'
.$date.'"/><br/>
            Возможные события: <br />'
;
            for(
$i=1$i<16$i++)
                {
                print 
"Заголовок/разделитель $i: <input name="r$i" maxlength="100" value=""/><br/>";
                print 
"Событие $i: <input name="s[$i]" maxlength="100" value=""/><br/>";
                print 
"Время события $i: <input name="k[$i]" maxlength="100" value="$date"/><br/>";
                }
            echo 
'<input type="submit" name="submitButtonName" value="Добавить"></div></form><div>';
            }
        else
            {
            
$err='';
            
$timestart=$_POST['timestart'];
            
//Обрабатываю дату<br />
            
$split=explode(' '$timestart);
            
$j=explode('/',$split[0]);
            
$dst=intval($j[0]);
            
$mst=intval($j[1]);
            
$yst=intval($j[2]);
            
$j=explode(':',$split[1]);
            
$Hst=intval($j[0]);
            
$ist=intval($j[1]);
            
$sst=intval($j[2]);
            
$timest=mktime($Hst$ist$sst$mst$dst$yst);
            
//
            
$timeend=$_POST['timeend'];
            
//Обрабатываю дату<br />
            
$split=explode(' '$timeend);
            
$j=explode('/',$split[0]);
            
$dst=intval($j[0]);
            
$mst=intval($j[1]);
            
$yst=intval($j[2]);
            
$j=explode(':',$split[1]);
            
$Hst=intval($j[0]);
            
$ist=intval($j[1]);
            
$sst=intval($j[2]);
            
$timeend=mktime($Hst$ist$sst$mst$dst$yst);
            
//
            
if($timeend<=$timest)
            
$err.="Ошибка!Дата окончания приема ставок должна быть раньше даты тиража <br />";
            elseif(
$timeend<=$time)
            
$err.='Нельзя событие создавать тиражи числом<br />';
            
            for(
$i=1$i<16$i++)
                {
                
//echo $_POST['r'][$i];
                //$razd[$i]=$_POST['r'][$i];
                //echo $razd[$i];
                
$a[$i]=mysql_real_escape_string(htmlspecialchars($_POST['r'.$i]));
                
//echo $a[$i].'<br />';
                
$sob[$i]=mysql_escape_string(htmlspecialchars(trim($_POST['s'][$i])));
                
$times=mysql_real_escape_string($_POST['k'][$i]);
                if(!
$sob[$i])
                
$err.='Не указано событие #'.$i.'<br />';
                
$split=explode(' '$times);
                
$j=explode('/',$split[0]);
                
$dst=intval($j[0]);
                
$mst=intval($j[1]);
                
$yst=intval($j[2]);
                
$j=explode(':',$split[1]);
                
$Hst=intval($j[0]);
                
$ist=intval($j[1]);
                
$sst=intval($j[2]);
                
$tm[$i]=mktime($Hst$ist$sst$mst$dst$yst);
                if(
$tm[$i]<$time)
                    {
                    
$err.='Неверно указано время события #'.$i.'<br />';
                    }
                }
            
            
$opis=serialize($a);
            
//echo $opis;
            
if(!$err)
                {
                
mysql_query("INSERT into total (`timestart`,`timeend`,s1,s2,s3,s4,s5,s6,s7,s8,s9,s10,s11,s12,s13,s14,s15,
                t1,t2,t3,t4,t5,t6,t7,t8,t9,t10,t11,t12,t13,t14,t15,status,`opis`,djpotsl,djpot) VALUES('
$timest','$timeend','$sob[1]','$sob[2]','$sob[3]','$sob[4]','$sob[5]','$sob[6]','$sob[7]','$sob[8]', '$sob[9]','$sob[10]','$sob[11]','$sob[12]','$sob[13]','$sob[14]','$sob[15]', '$tm[1]','$tm[2]','$tm[3]','$tm[4]','$tm[5]','$tm[6]','$tm[7]','$tm[8]','$tm[9]','$tm[10]','$tm[11]','$tm[12]','$tm[13]','$tm[14]','$tm[15]','2','$opis','','0')")or die(mysql_error());
                
$id=mysql_insert_id();
                echo 
'Тираж '.$id.' добавлен<br />';
                
                }
            else
                {
                echo 
$err;
                }
            }
        echo 
$razd;
        echo 
'</div><div class="down"><a href="index.php?ses='.$ses.'">Управление тотализатором</a><br /></div><div>';
    if(
$info['status']>4)
        print 
'</div><div class="down"><a href="../../admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
        else
        print 
'</div><div class="down"><a href="../../bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
        }
    echo 
$razd;
    echo 
'</div><div class="down"><a href="../../enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div>';
    }

include(
'../../foot.php');
echo 
'<!--'.(microtime(1)-$mt).'-->';

?>
Онлайн: 0
Реклама