Вход Регистрация
Файл: www-1/gift.php
Строк: 56
<?php
define
('cms'1);
require_once 
'core.php'
if (
$user
{
Error_Reporting(0);
$u mysql_fetch_array(mysql_query("SELECT `id`,`login`,`money`,`last_present` FROM `users` WHERE `id` = '".$user."'"));

    echo 
'<div class="menu">Магазин подарков "Красный бриллиант"</div>';
    echo 
'<div class="pt">';
switch (
$_GET['a'])
{
default:
header('Location: ?a=all');
break;


case 
'all':
include(
'navigation.php');
    
$all_gift mysql_result(mysql_query("select count(*) from `gift`"),0);
    
$newlist = new gift($all_gift5true);       
    
$query mysql_query("select * from `gift` order by `cost` asc limit "$newlist->limit().";");
    while(
$res mysql_fetch_assoc($query))
    {
     echo 
'<a href="?a=inf&amp;id='.$res['id'].'">'.$res['title'].'</a> ('.$res['cost'].' септ.)<br />';
    }echo 
'<br />';
    echo 
$newlist->back_forward_links();
break;

case 
'inf':
$g mysql_fetch_array(mysql_query("SELECT * FROM `gift` WHERE `id` = '".abs($_GET['id'])."'"));
if (empty(
$g)) header('Location: ./gift.php');
echo 
'Название: <font color="green">'.$g['title'].'</font><br /><img src="./images/gift/'.$g['img'].'" alt=*>';
echo 
'<br />Стоимость: '.$g['cost'].'<br />';

        
$last_present time()-$u['last_present'];
        if(
$last_present >= 86400)
            {
echo 
'Кому вручить подарок? (логин)<br />
<form method=POST avtion="">
<input type="text" maxlength=35 name="login" size=10 value="">
<br /><input type="submit" value="Подарить">
</form>
'
;
if (isset(
$_POST['login']))
    {
    
$error '';
    if (!
preg_match('/^[a-z0-9а-яґіїё_ -]{4,}$/iu'$_POST['login'])) $error .='В логине есть запрещеные символы!<br />';
    if (
mb_strlen($_POST['login']) < || mb_strlen($_POST['login']) > 20$error .= 'Неверная длина логина<br/>';
    if (
$u['login'] == $_POST['login']) $error .= 'Себе подарки дарить нельзя :)<br/>';
    if (empty(
$error))
            {
            
$userka mysql_fetch_array(mysql_query("SELECT * FROM `users` WHERE `login` = '".addslashes($_POST['login'])."'"));
            if (!empty(
$userka['id']))
                    {
                    
$set_money $u['money']-$g['cost'];
                    
mysql_query("UPDATE `users` SET `money` = '".$set_money."', `last_present` = '".time()."' WHERE `id` = '".$user."'");
                    
mysql_query("INSERT INTO `presents` SET `user` = '".$userka['id']."',
                                                            `who` = '"
.$u['id']."',
                                                            `num` = '"
.$g['id']."';");
                    echo 
'Игроку <b>'.$userka['login'].'</b> был выслан подарок!<br />У вас осталось '.$set_money.' септимов!';
                    } else echo 
'Игрок не найден!';
            } else echo 
'Ошибка! <br />'.$error;
    }
            } else echo 
'Вы уже дарили подарок недавно, повторите попытку завтра!';

break;
}

echo 
'</div>';

}
else
{
header('Location: ./index.php');
}
include 
'./include/foot.php';
?>
Онлайн: 0
Реклама