Вход Регистрация
Файл: world-faces.ru/world-faces.ru/supermarket/gifts.php
Строк: 155
<?
include_once '../sys/inc/start.php';
include_once 
'../sys/inc/compress.php';
include_once 
'../sys/inc/sess.php';
include_once 
'../sys/inc/home.php';
include_once 
'../sys/inc/settings.php';
include_once 
'../sys/inc/db_connect.php';
include_once 
'../sys/inc/ipua.php';
include_once 
'../sys/inc/fnc.php';
include_once 
'../sys/inc/user.php';
if (isset(
$user))
{
$p = (isset($_GET['p'])) ? htmlspecialchars($_GET['p']) : null;



switch(
$p){

case 
'send_gifts':


include_once 
'../sys/inc/thead.php';
$set['title']='Отправить подарок'// заголовок страницы
title();
aut();


$id intval($_GET['id']);

///////////////////////////////
echo "<div class="str">n";
echo 
"<a href="index.php">Деньги</a> &gt; <a href="uslugi.php">Услуги</a> &gt; Отправить подарок<br />n";
echo 
"</div>n";
///////////////////////////////
$usearch=NULL;
if (isset(
$_SESSION['usearch']))$usearch=$_SESSION['usearch'];
if (isset(
$_POST['usearch']))$usearch=$_POST['usearch'];
if (
$usearch==NULL)
unset(
$_SESSION['usearch']);else
$_SESSION['usearch']=$usearch;
$usearch=ereg_replace("( ){1,}","",$usearch);
if (isset(
$_GET['go'])){
$curr=date("d.m.y / H:i");
$balls 1000;
$msg=$_POST['msg'];
$ank=mysql_fetch_array(mysql_query("SELECT * FROM `user` WHERE `id` like '%".mysql_escape_string($usearch)."%'"));
if(
$ank==0){
msg ('Пользователь не найден :(');
}else{if (isset(
$user) & $user['balls']<=$balls){
msg ('У Вас не достаточно денег :(');}else{
////////////////////
mysql_query("UPDATE `user` SET `balls` = '".($user['balls']-$balls)."' WHERE `id` = '$user[id]' LIMIT 1",$db);
mysql_query("UPDATE `user` SET `balls` = '".($ank['balls']+$balls)."' WHERE `id` = '$ank[id]' LIMIT 1");
////////////////////
mysql_query("INSERT INTO `fin_oper` (`user`, `oper`, `time`, `cena`) values('$user[id]', 'Отправлен подарок $balls KM для $ank[nick]', '$time', '$balls')",$db);
////////////////////
mysql_query("INSERT INTO `gifts` (`id_user`, `ot_id`, `text`, `time`, `id_gifts`) values('$ank[id]', '$user[id]', '$msg', '$time', '$id')",$db);
////////////////////
$msgrat="К вам пришёл подарок!";
mysql_query("INSERT INTO `jurnal` (`id_user`, `id_kont`, `msg`, `time`) values('0', '$ank[id]', '$msgrat', '$time')");
msg ('Отправка подарка успешно завершена :)');
}}
include_once 
'../sys/inc/tfoot.php';}

echo
"<img src='/gifts/".$id.".png' alt='' class='icon'/>";

echo 
"<form method="post" action="gifts.php?p=send_gifts&id=".$_GET['id']."&go">";
echo 
"ID получателя<br/><input type="text" name="usearch" maxlength="16" value="$usearch" /><br/>n";
echo 
"Текст сообщения:<br/>";
echo 
"<input type="text" name="msg" value=""/><br />rn";
echo 
"<input type="submit" value="Подарить" />";
echo 
"</form>n";
echo
'<small>С вашего счета будет снято 500KM</small>';

include_once 
'../sys/inc/tfoot.php';

break;
}
$pod = (isset($_GET['pod'])) ? htmlspecialchars($_GET['pod']) : null;

$set['title']='Подарки'
include_once 
'../sys/inc/thead.php';
title();
aut();
echo 
"<div class="str">n";
echo 
"<a href="index.php">Деньги</a> &gt; <a href="uslugi.php">Услуги</a> &gt; Отправить подарок<br />n";
echo 
"</div>n";

switch(
$pod) {
case 
'1':
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=1">Гламурные тапочки</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=24">Роза</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=25">Ваза с цветами</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=26">Клубничка</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=5">Банан</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=6">Вкусный тортик</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=7">Деньги</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=9">Малиновый коктель</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=10">Гусеница</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=30">Букет цветов</a><br/>"
echo 
"<a href="gifts.php?pod=2">Дальше</a> |n";
echo 
"Назад<br/>n";
break;
case 
'2':
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=11">Подсолнух в очках</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=12">Бaбёр</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=13">Цыплёнок</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=14">Воздушный шарик 'Сердце'</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=15">Супер животное</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=16">Жирафик</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=17">Жёлтая Утка</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=18">Соска</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=19">Кольца</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=20">Ландыши</a><br/>"
echo 
"<a href="gifts.php?pod=3">Дальше</a> |n";
echo 
"<a href="gifts.php?pod=1">Назад</a><br/>n";
break;
case 
'3':

echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=21">Бoкал пива</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=22">Зелёная Шляпа</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=23">Веселая корова</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=2">День Победы</a><br/>";
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=3">Скунс</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=4">Туалетная бумага</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=27">Танк</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=28">Щит отечества</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=29">Медаль</a><br/>"
echo 
"<img src='/img/bullet.png' alt=''> <a href="gifts.php?p=send_gifts&id=8">Стринги</a><br/>"
echo 
"Дальше |n";
echo 
"<a href="gifts.php?pod=2">Назад</a><br/>n";
break;

}}else{
include_once 
'../sys/inc/thead.php';
$set['title']='Отправить подарок'// заголовок страницы
title();
aut();
echo
'А тебе это и не нужно :) Зарегайся для начала!';}
include_once 
'../sys/inc/tfoot.php';
?>
Онлайн: 0
Реклама