Файл: test.masteram.us/pets/pet.php
Строк: 81
<?php
include '../Core.php';
$set['title']='Мои значки';
include_once '../sys/inc/thead.php';
title();
$q = mysql_query("SELECT * FROM `user` WHERE `id` = '$user[id]' LIMIT 1");
$user = mysql_fetch_assoc($q);
$fobian = mysql_fetch_array(mysql_query("SELECT * FROM `pets` WHERE `user_id` = '".$user['id']."'"));
$act=htmlspecialchars(trim($_GET['act']));
switch ($act) {
case 'buy':
echo "<div class="blueline">n";
echo 'Ваш монеты: '.$user['balls'].'<br/>';
echo 'Укрась анкету!<br/>';
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/67.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=67">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/1.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=1">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/2.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=2">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/3.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=3">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/4.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=4">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/5.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=5">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/6.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=6">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/7.png" alt="" /><br />';
echo 'Смайлик (100 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 100) {
echo '<a href="?act=ok&select=7">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="foot">n";
echo "< <a href="/pets/">Назад</a><br />n";
echo "</div>n";
break;
case 'ok':
$select = abs(intval($_GET['select']));
if ($select == 1) $price = $user['balls'] - 100;
if ($select == 2) $price = $user['balls'] - 100;
if ($select == 3) $price = $user['balls'] - 100;
if ($select == 4) $price = $user['balls'] - 100;
if ($select == 5) $price = $user['balls'] - 100;
if ($select == 6) $price = $user['balls'] - 100;
if ($select == 7) $price = $user['balls'] - 100;
if ($select == 67) $price = $user['balls'] - 100;
if ($select >= 1 AND $select <= 67) {
if ($price >= 0) {
echo 'Значок успешно куплен! Загляните на свою страничку;)<br/>
<a href="/info.php">В анкету →</a>';
mysql_query("UPDATE `pets` SET `pet_id` = '$select', `time` = '$realtime' WHERE `user_id` = '".$user['id']."'");
mysql_query("UPDATE `user` SET `balls` = '$price' WHERE `id` = '".$user['id']."'");
}else{
echo 'Хакер Бля!';
}
}else{
echo 'Такого значка не существует!';
}
break;
default:
echo "<div class="blueline">n";
echo 'Хотите прикрепить прикольный значок на своей страничке?<br/>Прикрепленный значок будет виден на вашей страничке в течении 7 дней!<br/>
<a href="?act=buy">Купить значок</a>';
echo "</div>n";
echo "<div class="foot">n";
echo "< <a href="/info.php">Назад</a><br />n";
echo "</div>n";
if (!isset($fobian['user_id'])) mysql_query("INSERT INTO `pets` SET `user_id` = '".$user['id']."'");
break;
}
include_once '../sys/inc/tfoot.php';
?>