Файл: gonki.us/worldkassa/mark0600543MARKus.php
Строк: 9
<?php
require_once($_SERVER['DOCUMENT_ROOT'].'/system/incfiles/core.php');
require_once('config.php');
if (isset($_POST['id_shop']) && is_numeric($_POST['id_shop']) && isset($_POST['id_bill']) && is_numeric($_POST['id_bill']) && isset($_POST['summa']) && is_numeric($_POST['summa']) && isset($_POST['hash']))
{
$sql=$db->query("SELECT * FROM `worldkassa` WHERE `id_bill` = '".$_POST['id_bill']."'");
if ($sql->num_rows>0)
{
$data=$sql->fetch_array();
if ($_POST['summa']<$data['summa'])
{
echo 'Ошибка';
exit;
}
elseif($_POST['hash']!=md5($hash.$id_shop.$_POST['id_bill'].$_POST['summa']))
{
echo 'Ошибка';
exit;
}
else
{
$db->query("UPDATE `user` SET `dollars` = `dollars` + ".$data['dollars']." WHERE `id` = '".$data['id_user']."'");
$db->query("UPDATE `worldkassa` SET `time_oplata` = '$time', `status` = 'ok' WHERE `id` = '$data[id]'");
}
}
}
?>