Файл: baff.php
Строк: 72
<?
include_once("mysql.php");
include_once("include/sesi.php");
Error_Reporting(E_ALL & ~E_NOTICE);
$ref=rand(10,100);
include_once("include/antixak.php");
$_title = 'Linewap2';
include 'include/header.php';
include 'include/ini.php';
$log = htmlspecialchars(stripslashes($log));
$pas = htmlspecialchars(stripslashes($pas));
$name = htmlspecialchars(stripslashes($name));
/////////////////////////////////////////////////////
$text = @file("MySql/base123/reg/$log.dat");
if ($text!=""){
$udata = explode(":||:",$text[0]);
$login=trim($udata[0]);
$password=trim($udata[1]);}
////////////////////////////////////////////////////////
base64_decode($pas);
if (isset($user)) {
include_once"include/up.php";
include_once("include/udata.php");
switch($go) {
default:
echo "<form action="baff.php?$sd&go=go&name=$name" method="post"><small>Кого:</small><br/>";
echo "<input name="nick" maxlength="10" title="nick" emptyok="true"/><br/>";
echo '<input type="submit" value="Начать" /></form>';
break;
case 'go':
$nick = htmlspecialchars(stripslashes($nick));
if(!@file("MySql/base123/reg/$nick.dat")){echo"<small>Такой игрок не существует!</small>"; include_once"include/down.php"; exit; }
if(!@file("MySql/base123/baff/$nick.dat")){
$fp=fopen("MySql/base123/baff/$nick.dat","a+");
fputs($fp,"");
fflush ($fp);
flock ($fp,LOCK_UN);
fclose($fp);
}
$text = @file("MySql/base123/reg/$log.dat");
$udata = explode(":||:",$text[0]);
$text2 = @file("MySql/base123/mags/$name.dat");
$udata2 = explode("||",$text2[0]);
$udata[29]=$udata[29]-$udata2[1];
if($udata[29]<"0"){echo"<small>У вас не хватает MP.</small>"; include_once"include/down.php"; exit;}
$textus=$udata[0].':||:'.$udata[1].':||:'.$udata[2].':||:'.$udata[3].':||:'.$udata[4].':||:'.$udata[5].':||:'.$udata[6].':||:'.$udata[7].':||:'.$udata[8].':||:'.$udata[9].':||:'.$udata[10].':||:'.$udata[11].':||:'.$udata[12].':||:'.$udata[13].':||:'.$udata[14].':||:'.$udata[15].':||:'.$udata[16].':||:'.$udata[17].':||:'.$udata[18].':||:'.$udata[19].':||:'.$udata[20].':||:'.$udata[21].':||:0:||:'.$udata[23].':||:'.$udata[24].':||:'.$udata[25].':||:'.$udata[26].':||:'.$udata[27].':||:'.$udata[28].':||:'.$udata[29].':||:'.$udata[30].':||:'.$udata[31].':||:'.$udata[32].':||:'.$udata[33].':||:'.$udata[34].':||:'.$udata[35].':||:'.$udata[36].':||:'.$udata[37].':||:'.$udata[38].':||:'.$udata[39].':||:'.$udata[40].':||:'.$udata[41].':||:'.$udata[42].':||:'.$udata[43].':||:'.$udata[44].':||:'.$udata[45].':||:'.$udata[46].':||:'.$udata[47].':||:'.$udata[48].':||:'.$udata[49].':||:'.$udata[50].':||:'.$udata[51].':||:'.$udata[52].':||:'.$udata[53].':||:'.$udata[54].':||:'.$udata[55].':||:'.$udata[56].':||:'.$udata[57].':||:'.$udata[58].':||:'.$udata[59].':||:'.$udata[60].':||:'.$udata[61].':||:'.$udata[62].':||:'.$udata[63].':||:'.$udata[64].':||:'.$udata[65].':||:'.$udata[66].':||:'.$udata[67].':||:'.$udata[68].':||:'.$udata[69].':||:'.$udata[70].':||:'.$udata[71].':||:'.$udata[72].':||:'.$udata[73].':||:'.$udata[74].':||:'.$udata[75].':||:'.$udata[76].':||:'.$udata[77].':||:'.$udata[78].':||:'.$udata[79].':||:'.$udata[80].':||:'.$udata[81].':||:'.$udata[82].':||:'.$udata[83].':||:'.$udata[84].':||:'.$udata[85].':||:'.$udata[86].':||:'.$udata[87].':||:'.$udata[88].':||:'.$udata[89].':||:'.$udata[90].':||:'.$udata[91].':||:'.$udata[92].':||:'.$udata[93].':||:'.$udata[94].':||:'.$udata[95].':||:'.$udata[96].':||:'.$udata[97].':||:'.$udata[98].':||:'.$udata[99].':||:'.$udata[100].':||:';
$fp=fopen("MySql/base123/reg/$log.dat","a+");
flock ($fp,LOCK_EX);
ftruncate ($fp,0);
fputs($fp,"$textus");
fflush ($fp);
flock ($fp,LOCK_UN);
fclose($fp);
$text = @file("MySql/base123/reg/$nick.dat");
$udata = explode(":||:",$text[0]);
if($udata2[0]=="hp"){
$udata[16]=$udata[16]+$udata2[1];
if($udata[16]>$udata[17]){$udata[16]=$udata[17];}
}
if($udata2[0]!=="hp"){
$file = @file("MySql/base123/baff/$nick.dat");
$total = count($file);
for ($i = 0; $i < $total; $i++){
$file = @file("MySql/base123/baff/$nick.dat");
$file = @array_reverse($file);
$data = explode("||",$file[$i]);
if($data[0]==$udata2[0]){ echo"<small>Он уже под баффом!</small>"; include_once"include/down.php"; exit;}}}
if($udata2[0]=="weapon"){
$udata[4]=$udata[4]+$udata2[1];}
if($udata2[0]=="armor"){
$udata[3]=$udata[3]+$udata2[1];}
$textus=$udata[0].':||:'.$udata[1].':||:'.$udata[2].':||:'.$udata[3].':||:'.$udata[4].':||:'.$udata[5].':||:'.$udata[6].':||:'.$udata[7].':||:'.$udata[8].':||:'.$udata[9].':||:'.$udata[10].':||:'.$udata[11].':||:'.$udata[12].':||:'.$udata[13].':||:'.$udata[14].':||:'.$udata[15].':||:'.$udata[16].':||:'.$udata[17].':||:'.$udata[18].':||:'.$udata[19].':||:'.$udata[20].':||:'.$udata[21].':||:0:||:'.$udata[23].':||:'.$udata[24].':||:'.$udata[25].':||:'.$udata[26].':||:'.$udata[27].':||:'.$udata[28].':||:'.$udata[29].':||:'.$udata[30].':||:'.$udata[31].':||:'.$udata[32].':||:'.$udata[33].':||:'.$udata[34].':||:'.$udata[35].':||:'.$udata[36].':||:'.$udata[37].':||:'.$udata[38].':||:'.$udata[39].':||:'.$udata[40].':||:'.$udata[41].':||:'.$udata[42].':||:'.$udata[43].':||:'.$udata[44].':||:'.$udata[45].':||:'.$udata[46].':||:'.$udata[47].':||:'.$udata[48].':||:'.$udata[49].':||:'.$udata[50].':||:'.$udata[51].':||:'.$udata[52].':||:'.$udata[53].':||:'.$udata[54].':||:'.$udata[55].':||:'.$udata[56].':||:'.$udata[57].':||:'.$udata[58].':||:'.$udata[59].':||:'.$udata[60].':||:'.$udata[61].':||:'.$udata[62].':||:'.$udata[63].':||:'.$udata[64].':||:'.$udata[65].':||:'.$udata[66].':||:'.$udata[67].':||:'.$udata[68].':||:'.$udata[69].':||:'.$udata[70].':||:'.$udata[71].':||:'.$udata[72].':||:'.$udata[73].':||:'.$udata[74].':||:'.$udata[75].':||:'.$udata[76].':||:'.$udata[77].':||:'.$udata[78].':||:'.$udata[79].':||:'.$udata[80].':||:'.$udata[81].':||:'.$udata[82].':||:'.$udata[83].':||:'.$udata[84].':||:'.$udata[85].':||:'.$udata[86].':||:'.$udata[87].':||:'.$udata[88].':||:'.$udata[89].':||:'.$udata[90].':||:'.$udata[91].':||:'.$udata[92].':||:'.$udata[93].':||:'.$udata[94].':||:'.$udata[95].':||:'.$udata[96].':||:'.$udata[97].':||:'.$udata[98].':||:'.$udata[99].':||:'.$udata[100].':||:';
$fp=fopen("MySql/base123/reg/$nick.dat","a+");
flock ($fp,LOCK_EX);
ftruncate ($fp,0);
fputs($fp,"$textus");
fflush ($fp);
flock ($fp,LOCK_UN);
fclose($fp);
if($udata2[0]=="armor"){
$time=time();
$textus="armor||$udata2[1]||$time||";
$fp=fopen("MySql/base123/baff/$nick.dat","a+");
fputs($fp,"$textusrn");
fflush ($fp);
flock ($fp,LOCK_UN);
fclose($fp);
}
echo"<small>Успешно забафан.</small>";
break;
}
}else{echo"<small>Пароль или логин неверен!</small>";}
include_once"include/down.php";
?>