Файл: phpfile/gift.php
Строк: 45
<?php
//////////если запрос пустой
if (is_null($_POST))
{
print "<div class="style_mess_no"> Вы не чего не выбрали!
<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
}
//////////считаем скока предметов выбрано не более 1
$count = sizeof($_POST) ;
if ($count > 4)
{
print "<div class="style_mess_no">Вы выбрали более 1 подарка!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
}
//////////ничего не выбрано
if ($count <1)
{
print "<div class="style_mess_no">Вы не чего не выбрали!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
}
if (isset($_POST['sex']))
{ // проверяем неличие вещи в запросе чтоб он не был пустой
if ($_POST['sex']>91)
{
print "<div class="style_mess_no">Ошибка!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
}
if ($_POST['sex']<1)
{
print "<div class="style_mess_no">Ошибка!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
}
$sex=(int)$_POST['sex'];
$id_pers=mysql_real_escape_string($_POST['id_pers']);
$comment=mysql_real_escape_string($_POST['comment']);
$id_pers=htmlspecialchars($id_pers);
$comment= htmlspecialchars($comment);
If(isset($_POST['status'])){$status=1;}else{$status=0;}
mysql_query("INSERT INTO `a36667_element`.`gift_pers` (`id` ,
`id_pers` ,
`otkogo` ,
`gift` ,
`comment` ,
`status`
)
VALUES (NULL , '$id_pers', '$opredelenie', '$sex', '$comment', '$status'
);");
mysql_query("UPDATE `table1` SET `auth`='1 'WHERE `name`='" .
mysql_real_escape_string($id_pers) . "';") or die(mysql_error()) ;
$text5="$comment <br> <img src=./images/gift/$sex.jpeg />";
mysql_query("INSERT INTO `post` ( `name` , `text` , `date` , `otkogo`,`pro` ,`polyc`,`prochitano`)
VALUES (
'$id_pers', '$text5', '".time()."', '$opredelenie','1','0','1'
)") or die(mysql_error()) ;
mysql_query("UPDATE `table1` SET `pismo`='1'WHERE `name`='" .
mysql_real_escape_string($id_pers) . "';") or die(mysql_error()) ;
$_SESSION['statusis']='Вы подарили подарок';
header('location:88.php?go=do') ;
}
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
// ищем нужную вещь
;
?>