Вход Регистрация
Файл: Rpanel/pitdrop.php
Строк: 206
<?
define
('PROTECTOR'1);
$path='../';
$headmod 'adm_panel';//фикс. места

$textl='Админ-панель';

include(
$path.'files/db.php');
include(
$path.'files/auth.php');
include(
$path.'files/func.php');
include(
$path.'files/core.php');
include(
$path.'files/head.php');
include(
$path.'files/zag.php');
$_GET[id]=intval($_GET['id']);

$_POST[city] = addslashes(htmlspecialchars($_POST['city']));
$_POST[x] = addslashes(htmlspecialchars($_POST['x']));
$_POST[y] = addslashes(htmlspecialchars($_POST['y']));
$_POST[title] = addslashes(htmlspecialchars($_POST['title']));
$_POST[text] = addslashes(htmlspecialchars($_POST['text']));
$_POST[nick] = addslashes(htmlspecialchars($_POST['nick']));

if(
$udata[prava]<4){
echo
'Доступ закрыт!';
include(
$path.'files/down.php');
exit;
}

switch(
$_GET[mod]){

default:

echo
"<a href="pitdrop.php?mod=1">[ПТ]Создать новую вещь</a><br/>";
echo
"<a href="pitdrop.php?mod=2">[ПТ]Работа с готовыми вещами</a><br/>";

break;


case 
'1':
if(empty(
$_POST[name])){
echo 
'<form action="pitdrop.php?mod=1" method="post">';

//echo "Город:<br/><select name="city"><option value="fornost">Форност</option></select><br/>";

echo "Тип:<br/>
<select name="
tip">
<option value="
weapon">Оружие</option>
<option value="
golova">Шлем</option>
<option value="
body">Доспехи</option>
<option value="
nogi">Сапоги</option>
</select><br/>"
;
echo 
"Тип:<br/>
<select name="
ur">
<option value="
0">Обычная вещь</option>
<option value="
1">Редкая вещь</option>
<option value="
2">Эпическая вещь</option>
<option value="
3">Легендарная вещь</option>

</select><br/>"
;
echo
"Имя<br/>
<input class='input' type="
text" size="10" name="name"/><br/>";

echo
"Цена<br/>
<input class='input' type="
text" size="10" name="cena"/><br/>";

echo
"Минимальный урон<br/>
<input class='input' type="
text" size="10" name="umin"/><br/>";
echo
"Максимальный урон<br/>
<input class='input' type="
text" size="10" name="umax"/><br/>";

echo
"Защита головы<br/>
<input class='input' type="
text" size="10" name="pgolova"/><br/>";

echo
"Защита тела<br/>
<input class='input' type="
text" size="10" name="pbody"/><br/>";

echo
"Защита ног<br/>
<input class='input' type="
text" size="10" name="pnogi"/><br/>";

echo
"Бонус здоровья<br/>
<input class='input' type="
text" size="10" name="hp"/><br/>";

echo
"Бонус крит<br/>
<input class='input' type="
text" size="10" name="krit"/><br/>";
echo
"Бонус урон-крит<br/>
<input class='input' type="
text" size="10" name="ukrit"/><br/>";
echo
"Бонус антикрит<br/>
<input class='input' type="
text" size="10" name="antikrit"/><br/>";
echo
"Бонус силы<br/>
<input class='input' type="
text" size="10" name="sila"/><br/>";
echo
"Бонус ловкости<br/>
<input class='input' type="
text" size="10" name="lovk"/><br/>";

echo
"Требуемый уровень<br/>
<input class='input' type="
text" size="10" name="nlvl"/><br/>";

echo 
'<input class="button" type="submit" value="Создать" /></form>';
}else{

if(empty(
$_POST[cena])){$_POST[cena]=100000;}
if(empty(
$_POST[umin])){$_POST[umin]=0;}
if(empty(
$_POST[umax])){$_POST[umax]=0;}
if(empty(
$_POST[pgolova])){$_POST[pgolova]=0;}
if(empty(
$_POST[pbody])){$_POST[pbody]=0;}
if(empty(
$_POST[pnogi])){$_POST[pnogi]=0;}
if(empty(
$_POST[hp])){$_POST[hp]=0;}
if(empty(
$_POST[krit])){$_POST[krit]=0;}
if(empty(
$_POST[ukrit])){$_POST[ukrit]=0;}
if(empty(
$_POST[sila])){$_POST[sila]=0;}
if(empty(
$_POST[lovk])){$_POST[lovk]=0;}
if(empty(
$_POST[ur])){$_POST[ur]=0;}
if(empty(
$_POST[nlvl])){$_POST[nlvl]=0;}

mysql_query("INSERT INTO
`pit_shop` SET
`city` = 'fornost',
`tip` = '
$_POST[tip]',
`name` = '
$_POST[name]',
`cena` = '
$_POST[cena]',
`umin` = '
$_POST[umin]',
`umax` = '
$_POST[umax]',
`pgolova` = '
$_POST[pgolova]',
`pbody` = '
$_POST[pbody]',
`pnogi` = '
$_POST[pnogi]',
`hp` = '
$_POST[hp]',
`krit` = '
$_POST[krit]',
`ukrit` = '
$_POST[ukrit]',
`sila` = '
$_POST[sila]',
`lovk` = '
$_POST[lovk]',
`rasa` = 'not',
`ur` = '
$_POST[ur]',
`nlvl` = '
$_POST[nlvl]'");

echo
'Вещь '.$_POST[name].' создана!<br/>';

}
echo
"<a href="pitdrop.php?">Назад</a>";
break;

case 
'2':
$req mysql_query("SELECT * FROM `pit_shop`");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$mag mysql_fetch_array($req))
{
echo
"<b>$mag[name]</b> [<a href="pitdrop.php?mod=4&amp;id=$mag[id]">удалить</a>] [<a href="pitdrop.php?mod=3&amp;id=$mag[id]">изм</a>]<br/>";
}
}else{
echo
"<b>Нет вещей</b><br/>";
}
echo
"<a href="pitdrop.php?">Назад</a>";
break;

case 
'3':

if(empty(
$_GET[id])){
echo
"Ошибка невыбрана вещь!";
include(
$path.'files/down.php');
exit;
}

$req mysql_query("SELECT * FROM `pit_shop` WHERE `id`='$_GET[id]' LIMIT 1");
////////////////////////////
if (mysql_num_rows($req)==0){echo"Такой вещи не существует.";include($path.'files/down.php');exit;}
$item mysql_fetch_array($req);


if(empty(
$_POST[name])){
echo 
'<form action="pitdrop.php?mod=3&amp;id='.$_GET[id].'" method="post">';


echo 
"Тип:<br/>
<select name="
ur">
<option value="
0">Обычная вещь</option>
<option value="
1">Редкая вещь</option>
<option value="
2">Эпическая вещь</option>
<option value="
3">Легендарная вещь</option>

</select><br/>"
;
echo
"Имя<br/>
<input class='input' type="
text" value="$item[name]" size="10" name="name"/><br/>";

echo
"Цена<br/>
<input class='input' type="
text" value="$item[cena]" size="10" name="cena"/><br/>";

echo
"Минимальный урон<br/>
<input class='input' type="
text" value="$item[umin]" size="10" name="umin"/><br/>";
echo
"Максимальный урон<br/>
<input class='input' type="
text" value="$item[umax]" size="10" name="umax"/><br/>";

echo
"Защита головы<br/>
<input class='input' type="
text" value="$item[pgolova]" size="10" name="pgolova"/><br/>";

echo
"Защита тела<br/>
<input class='input' type="
text"value="$item[pbody]"  size="10" name="pbody"/><br/>";

echo
"Защита ног<br/>
<input class='input' type="
text" value="$item[pnogi]" size="10" name="pnogi"/><br/>";

echo
"Бонус здоровья<br/>
<input class='input' type="
text" value="$item[hp]" size="10" name="hp"/><br/>";

echo
"Бонус крит<br/>
<input class='input' type="
text" value="$item[krit]" size="10" name="krit"/><br/>";
echo
"Бонус урон-крит<br/>
<input class='input' type="
text" value="$item[ukrit]" size="10" name="ukrit"/><br/>";
echo
"Бонус антикрит<br/>
<input class='input' type="
text" value="$item[antikrit]" size="10" name="antikrit"/><br/>";
echo
"Бонус силы<br/>
<input class='input' type="
text" value="$item[sila]" size="10" name="sila"/><br/>";
echo
"Бонус ловкости<br/>
<input class='input' type="
text" value="$item[lovk]" size="10" name="lovk"/><br/>";

echo
"Требуемый уровень<br/>
<input class='input' type="
text" value="$item[nlvl]" size="10" name="nlvl"/><br/>";

echo 
'<input class="button" type="submit" value="Создать" /></form>';
}else{



mysql_query("UPDATE `pit_shop` SET


`name` = '
$_POST[name]',
`cena` = '
$_POST[cena]',
`umin` = '
$_POST[umin]',
`umax` = '
$_POST[umax]',
`pgolova` = '
$_POST[pgolova]',
`pbody` = '
$_POST[pbody]',
`pnogi` = '
$_POST[pnogi]',
`hp` = '
$_POST[hp]',
`krit` = '
$_POST[krit]',
`ukrit` = '
$_POST[ukrit]',
`sila` = '
$_POST[sila]',
`lovk` = '
$_POST[lovk]',
`rasa` = 'not',
`ur` = '
$_POST[ur]',
`nlvl` = '
$_POST[nlvl]' WHERE id='$_GET[id]' LIMIT 1 ");

echo
'Вещь '.$_POST[name].' изменена!<br/>';

}
echo
"<a href="pitdrop.php?">Назад</a>";
break;



case 
'4':
if(empty(
$_GET[id])){
echo
"Ошибка невыбрана вещь!";
include(
$path.'files/down.php');
exit;
}

$req mysql_query("SELECT * FROM `pit_shop` where `id`='$_GET[id]'");
$avto=mysql_num_rows($req);
if(
$avto==0){echo"Ошибка!";include($path.'files/down.php');exit;}

mysql_query("DELETE FROM `pit_shop` WHERE `id`='$_GET[id]'");
echo
'Вещь удалена!<br/>';
echo
"<a href="pitdrop.php?">Назад</a>";
break;



}
echo
"<br/><a href="index.php?">Админ панель</a>";
include(
$path.'files/down.php');
?>
Онлайн: 1
Реклама