Файл: test.masteram.us/games/mafia/index.php
Строк: 90
<?
include_once '../../sys/inc/start.php';
include_once '../../sys/inc/compress.php';
include_once '../../sys/inc/sess.php';
include_once '../../sys/inc/home.php';
include_once '../../sys/inc/settings.php';
include_once '../../sys/inc/db_connect.php';
include_once '../../sys/inc/ipua.php';
include_once '../../sys/inc/fnc.php';
include_once '../../sys/inc/user.php';
$set['title']='Мафия';
include_once '../../sys/inc/thead.php';
$us=mysql_query("SELECT * FROM mafusers WHERE id_user = '$user[id]' LIMIT 1");
$usr=mysql_fetch_assoc($us);
title();
$id = $usr['id'];
if ($usr['credits']>=1000)
{
$level = 1;
$status = "Житель";
$msgrat="Поздравляем, в игре Мафия Вы заслужили статус: $status и уровень: $level";
mysql_query("UPDATE mafusers SET status = '$status', level = '$level' WHERE id = '$id'");
if (mysql_result(mysql_query("SELECT COUNT(*) FROM jurnal WHERE `id_kont` = '$user[id]' AND `msg` = '".mysql_real_escape_string($msgrat)."' LIMIT 1"),0)==0)
{
mysql_query("INSERT INTO jurnal (id_user, id_kont, msg, time) values('0', '$user[id]', '$msgrat', '$time')");}
}
if ($usr['credits']>=10000)
{
$level = 2;
$status = "Почетный горожанин";
$msgrat="Поздравляем, в игре Мафия Вы заслужили статус: $status и уровень: $level";
mysql_query("UPDATE mafusers SET status = '$status', level = '$level' WHERE id = '$id'");
if (mysql_result(mysql_query("SELECT COUNT(*) FROM jurnal WHERE `id_kont` = '$user[id]' AND `msg` = '".mysql_real_escape_string($msgrat)."' LIMIT 1"),0)==0)
{
mysql_query("INSERT INTO jurnal (id_user, id_kont, msg, time) values('0', '$user[id]', '$msgrat', '$time')");
} }
if ($usr['credits']>=100000)
{
$level = 3;
$status = "Представитель власти";
$msgrat="Поздравляем, в игре Мафия Вы заслужили статус: $status и уровень: $level";
mysql_query("UPDATE mafusers SET status = '$status', level = '$level' WHERE id = '$id'");
if (mysql_result(mysql_query("SELECT COUNT(*) FROM jurnal WHERE `id_kont` = '$user[id]' AND `msg` = '".mysql_real_escape_string($msgrat)."' LIMIT 1"),0)==0)
{
mysql_query("INSERT INTO jurnal (id_user, id_kont, msg, time) values('0', '$user[id]', '$msgrat', '$time')");
}
}
for ($i=1;$i<=3;$i++)
{
$rmaf = "maf".$i;
$tm = time()-300;
mysql_query("select * from $rmaf WHERE id > '".$tm."' group by usid order by id desc");
$sm[$i] = mysql_affected_rows();
}
////////////////////////////////////////////////////////////////////////////////////////////////////////////////////
if (isset($_POST['ok']))
{
$usr=mysql_fetch_array(mysql_query("SELECT * FROM mafusers WHERE id_user = '$user[id]' AND user = '$user[nick]' LIMIT 1"));
if ($user['nick']!=$usr['user'])
{
$kl=mysql_real_escape_string($_POST['nick']);
$nk=trim($user['nick']);
$st='Пользователь';
$id=$user['id'];
$tim=date();
$rec="INSERT INTO `mafusers` (`user`, `id_user`, `name`, `posts`, `status`, `avr`, `max`,
`level`, `creditsingame`, `credits`, `ignor`, `kik`, `whokik`, `whykik`, `user_ip`, `user_soft`,
`inv`, `say`, `img`, `translit`, `visit`, `onl`, `room`, `date`) VALUES
('$nk', '$id', '$kl', '', '$st', '0', '10', '0', '', '', '', '0', '', '', '', '', '', '1', '', '0', '', '', '', '$tim')";
if (mysql_query($rec))
{
header("location: index.php");
}
else echo mysql_error();
}
else{ $err='Пользователь с такими данными уже существует!';}
}
err();
aut();
if ($user)
{
echo "<div class='menu'>";
if ($user['nick'] == $usr['user'])
{
echo "<b>Клоны в мафии запрещены!</b><br/>n";
echo "<a href="rules.php">Правила игры</a><br/>n";
echo "<a href="top10.php">Авторитеты<br/></a>n";
echo "-------<br/>n";
echo "<b>Куда направимся?</b><br/>n";
echo "<a href="maf.php?rm=1">Русская мафия($sm[1])</a><br/>n";
echo "<a href="maf.php?rm=2">Мафия Сан-Франциско($sm[2])</a><br/>n";
echo "<a href="maf.php?rm=3">Японская мафия($sm[3])<br/></a>n";
echo "-------<br/>n";
echo "<a href="change.php">Настройки игры</a><br/>n";
echo "-------<br/>n";
}
else
{
echo "<form method='post' action='index.php'>";
echo "Кличка (потом изменить нельзя):";
echo "<input type='text' name='nick' value='$user[nick]' /><br/>";
echo "<input type='submit' name='ok' value='Дальше' /><br/>";
echo "</form>";
}
echo "</div>";
}
else {echo "Извените, но играть могут только зарегистрированные пользователи, вам необходимо <a href='/aut.php'>авторизироваться</a>, либо если вы не являетесь жителем нашего мира - <a href="/rules.php">зарегистрироваться</a>";}
include_once '../../sys/inc/tfoot.php';
?>