Вход Регистрация
Файл: phpfile/gift.php
Строк: 45
<?php






 
//////////если запрос пустой
 
if (is_null($_POST))
 {
             print 
"<div class="style_mess_no"> Вы не чего не выбрали!
      <br><a href=88.php?go=gift style=color:green>Подарки</a></div>" 
;
              
exitt($row,$opredelenie) ;
 }
 
//////////считаем скока предметов выбрано не более 1
 
$count sizeof($_POST) ;
 if (
$count 4)
 {
             print 
"<div class="style_mess_no">Вы выбрали более 1 подарка!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;

              
exitt($row,$opredelenie) ;
 }
 
//////////ничего не выбрано
 
if ($count <1)
 {
             print 
"<div class="style_mess_no">Вы не чего не выбрали!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
 }






 if (isset(
$_POST['sex']))
             { 
// проверяем неличие вещи в запросе чтоб он не был пустой
             
if ($_POST['sex']>91)
 {
             print 
"<div class="style_mess_no">Ошибка!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
 }
             if (
$_POST['sex']<1)
 {
             print 
"<div class="style_mess_no">Ошибка!<br><a href=88.php?go=gift style=color:green>Подарки</a></div>" ;
exitt($row,$opredelenie) ;
 }

            
            
$sex=(int)$_POST['sex'];
            
$id_pers=mysql_real_escape_string($_POST['id_pers']);
           
$comment=mysql_real_escape_string($_POST['comment']);
$id_pers=htmlspecialchars($id_pers);
$commenthtmlspecialchars($comment);  
If(isset(
$_POST['status'])){$status=1;}else{$status=0;} 
mysql_query("INSERT INTO `a36667_element`.`gift_pers` (`id` ,
`id_pers` ,
`otkogo` ,
`gift` ,
`comment` ,
`status` 
)
VALUES (NULL , '
$id_pers', '$opredelenie', '$sex', '$comment', '$status'
);"
);       
           
           
           
           
 
           
           
           
           
           
           
           
           
           
           
mysql_query("UPDATE  `table1` SET `auth`='1 'WHERE `name`='" .
                                     
mysql_real_escape_string($id_pers) . "';") or die(mysql_error()) ;
         
$text5="$comment <br> <img src=./images/gift/$sex.jpeg   />";
    
mysql_query("INSERT INTO `post` ( `name` , `text` , `date` , `otkogo`,`pro` ,`polyc`,`prochitano`) 
VALUES (
'
$id_pers', '$text5', '".time()."', '$opredelenie','1','0','1'
)"
) or die(mysql_error()) ;
 
mysql_query("UPDATE  `table1` SET `pismo`='1'WHERE `name`='" .
             
mysql_real_escape_string($id_pers) . "';") or die(mysql_error()) ; 



           
           
 
$_SESSION['statusis']='Вы подарили подарок';
  
header('location:88.php?go=do') ;
 
 
 
 
             }

             
//////////////////////////////////////////////////////////////////////////////////////////////////////////////////////




             // ищем нужную вещь

         
             
;


?>
Онлайн: 0
Реклама