Файл: iwup.biz/total/admin/totaladd.php
Строк: 77
<?php
$mt=microtime(1);
include('../../db.php');
include('../../ses.php');
include('../../auth.php');
include('../../nast.php');
include('../../shapka.php');
$format='d/m/Y H:i';
if(!$_SESSION['auth'])
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="../../index.php">повторить ввод</a><br />';
}
else
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from user WHERE uid='$_SESSION[uid]'"));
if($info['status']<4)
{
echo 'Нет доступа<br />';
}
else
{
echo '</div><div class="top">Тотализатор</div><div>';
if(!isset($_GET['act']))
{
$date=date('d/m/Y H:i:s',$time+3600);
echo '</div><form id="FormName" action="totaladd.php?ses='.$ses.'&act=do" method="post" name="FormName"><div>
Дата начала приема ставок: <br />
<input name="timestart" maxlength="100" value="'.$date.'"/><br/>
Дата окончания приема ставок: <br />
<input name="timeend" maxlength="100" value="'.$date.'"/><br/>
Возможные события: <br />';
for($i=1; $i<16; $i++)
{
print "Заголовок/разделитель $i: <input name="r$i" maxlength="100" value=""/><br/>";
print "Событие $i: <input name="s[$i]" maxlength="100" value=""/><br/>";
print "Время события $i: <input name="k[$i]" maxlength="100" value="$date"/><br/>";
}
echo '<input type="submit" name="submitButtonName" value="Добавить"></div></form><div>';
}
else
{
$err='';
$timestart=$_POST['timestart'];
//Обрабатываю дату<br />
$split=explode(' ', $timestart);
$j=explode('/',$split[0]);
$dst=intval($j[0]);
$mst=intval($j[1]);
$yst=intval($j[2]);
$j=explode(':',$split[1]);
$Hst=intval($j[0]);
$ist=intval($j[1]);
$sst=intval($j[2]);
$timest=mktime($Hst, $ist, $sst, $mst, $dst, $yst);
//
$timeend=$_POST['timeend'];
//Обрабатываю дату<br />
$split=explode(' ', $timeend);
$j=explode('/',$split[0]);
$dst=intval($j[0]);
$mst=intval($j[1]);
$yst=intval($j[2]);
$j=explode(':',$split[1]);
$Hst=intval($j[0]);
$ist=intval($j[1]);
$sst=intval($j[2]);
$timeend=mktime($Hst, $ist, $sst, $mst, $dst, $yst);
//
if($timeend<=$timest)
$err.="Ошибка!Дата окончания приема ставок должна быть раньше даты тиража <br />";
elseif($timeend<=$time)
$err.='Нельзя событие создавать тиражи числом<br />';
for($i=1; $i<16; $i++)
{
//echo $_POST['r'][$i];
//$razd[$i]=$_POST['r'][$i];
//echo $razd[$i];
$a[$i]=mysql_real_escape_string(htmlspecialchars($_POST['r'.$i]));
//echo $a[$i].'<br />';
$sob[$i]=mysql_escape_string(htmlspecialchars(trim($_POST['s'][$i])));
$times=mysql_real_escape_string($_POST['k'][$i]);
if(!$sob[$i])
$err.='Не указано событие #'.$i.'<br />';
$split=explode(' ', $times);
$j=explode('/',$split[0]);
$dst=intval($j[0]);
$mst=intval($j[1]);
$yst=intval($j[2]);
$j=explode(':',$split[1]);
$Hst=intval($j[0]);
$ist=intval($j[1]);
$sst=intval($j[2]);
$tm[$i]=mktime($Hst, $ist, $sst, $mst, $dst, $yst);
if($tm[$i]<$time)
{
$err.='Неверно указано время события #'.$i.'<br />';
}
}
$opis=serialize($a);
//echo $opis;
if(!$err)
{
mysql_query("INSERT into total (`timestart`,`timeend`,s1,s2,s3,s4,s5,s6,s7,s8,s9,s10,s11,s12,s13,s14,s15,
t1,t2,t3,t4,t5,t6,t7,t8,t9,t10,t11,t12,t13,t14,t15,status,`opis`,djpotsl,djpot) VALUES('$timest','$timeend','$sob[1]','$sob[2]','$sob[3]','$sob[4]','$sob[5]','$sob[6]','$sob[7]','$sob[8]', '$sob[9]','$sob[10]','$sob[11]','$sob[12]','$sob[13]','$sob[14]','$sob[15]', '$tm[1]','$tm[2]','$tm[3]','$tm[4]','$tm[5]','$tm[6]','$tm[7]','$tm[8]','$tm[9]','$tm[10]','$tm[11]','$tm[12]','$tm[13]','$tm[14]','$tm[15]','2','$opis','','0')")or die(mysql_error());
$id=mysql_insert_id();
echo 'Тираж '.$id.' добавлен<br />';
}
else
{
echo $err;
}
}
echo $razd;
echo '</div><div class="down"><a href="index.php?ses='.$ses.'">Управление тотализатором</a><br /></div><div>';
if($info['status']>4)
print '</div><div class="down"><a href="../../admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
else
print '</div><div class="down"><a href="../../bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
}
echo $razd;
echo '</div><div class="down"><a href="../../enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div>';
}
include('../../foot.php');
echo '<!--'.(microtime(1)-$mt).'-->';
?>