Файл: www-1/gift.php
Строк: 56
<?php
define('cms', 1);
require_once 'core.php';
if ($user)
{
Error_Reporting(0);
$u = mysql_fetch_array(mysql_query("SELECT `id`,`login`,`money`,`last_present` FROM `users` WHERE `id` = '".$user."'"));
echo '<div class="menu">Магазин подарков "Красный бриллиант"</div>';
echo '<div class="pt">';
switch ($_GET['a'])
{
default:
header('Location: ?a=all');
break;
case 'all':
include('navigation.php');
$all_gift = mysql_result(mysql_query("select count(*) from `gift`"),0);
$newlist = new gift($all_gift, 5, true);
$query = mysql_query("select * from `gift` order by `cost` asc limit ". $newlist->limit().";");
while($res = mysql_fetch_assoc($query))
{
echo '<a href="?a=inf&id='.$res['id'].'">'.$res['title'].'</a> ('.$res['cost'].' септ.)<br />';
}echo '<br />';
echo $newlist->back_forward_links();
break;
case 'inf':
$g = mysql_fetch_array(mysql_query("SELECT * FROM `gift` WHERE `id` = '".abs($_GET['id'])."'"));
if (empty($g)) header('Location: ./gift.php');
echo 'Название: <font color="green">'.$g['title'].'</font><br /><img src="./images/gift/'.$g['img'].'" alt=*>';
echo '<br />Стоимость: '.$g['cost'].'<br />';
$last_present = time()-$u['last_present'];
if($last_present >= 86400)
{
echo 'Кому вручить подарок? (логин)<br />
<form method=POST avtion="">
<input type="text" maxlength=35 name="login" size=10 value="">
<br /><input type="submit" value="Подарить">
</form>
';
if (isset($_POST['login']))
{
$error = '';
if (!preg_match('/^[a-z0-9а-яґіїё_ -]{4,}$/iu', $_POST['login'])) $error .='В логине есть запрещеные символы!<br />';
if (mb_strlen($_POST['login']) < 4 || mb_strlen($_POST['login']) > 20) $error .= 'Неверная длина логина<br/>';
if ($u['login'] == $_POST['login']) $error .= 'Себе подарки дарить нельзя :)<br/>';
if (empty($error))
{
$userka = mysql_fetch_array(mysql_query("SELECT * FROM `users` WHERE `login` = '".addslashes($_POST['login'])."'"));
if (!empty($userka['id']))
{
$set_money = $u['money']-$g['cost'];
mysql_query("UPDATE `users` SET `money` = '".$set_money."', `last_present` = '".time()."' WHERE `id` = '".$user."'");
mysql_query("INSERT INTO `presents` SET `user` = '".$userka['id']."',
`who` = '".$u['id']."',
`num` = '".$g['id']."';");
echo 'Игроку <b>'.$userka['login'].'</b> был выслан подарок!<br />У вас осталось '.$set_money.' септимов!';
} else echo 'Игрок не найден!';
} else echo 'Ошибка! <br />'.$error;
}
} else echo 'Вы уже дарили подарок недавно, повторите попытку завтра!';
break;
}
echo '</div>';
}
else
{
header('Location: ./index.php');
}
include './include/foot.php';
?>