Файл: test.masteram.us/pets/rap.php
Строк: 54
<?php
include '../Core.php';
$set['title']='Мои значки - RAP';
include_once '../sys/inc/thead.php';
title();
$q = mysql_query("SELECT * FROM `user` WHERE `id` = '$user[id]' LIMIT 1");
$user = mysql_fetch_assoc($q);
$fobian = mysql_fetch_array(mysql_query("SELECT * FROM `pets` WHERE `user_id` = '".$user['id']."'"));
$act=htmlspecialchars(trim($_GET['act']));
switch ($act) {
case 'buy':
echo "<div class="blueline">n";
echo 'Ваш монеты: '.$user['balls'].'<br/>';
echo 'Украси анкету!<br/>';
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/8.png" height="96" width="96" alt="" /><br />';
echo 'Значок 9 Грамм микрофон (500 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 500) {
echo '<a href="?act=ok&select=8">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/9.png" height="96" width="96" alt="" /><br />';
echo 'Значок Tupac (500 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 500) {
echo '<a href="?act=ok&select=9">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/10.png" height="96" width="96" alt="" /><br />';
echo 'Значок Wu-Tang Forever (500 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 500) {
echo '<a href="?act=ok&select=10">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="gmenu">n";
echo '<img src="/pets/img/11.png" height="96" width="96" alt="" /><br />';
echo 'Значок Бойся 228 (500 монет)<br/>';
echo "</div>n";
echo "<div class="blueline">n";
if ($user['balls'] >= 500) {
echo '<a href="?act=ok&select=11">Купить значок</a><br />';
}else{
echo 'Купить значок<br />';
}
echo "</div>n";
echo "<div class="foot">n";
echo "< <a href="/pets/">Назад</a><br />n";
echo "</div>n";
break;
case 'ok':
$select = abs(intval($_GET['select']));
if ($select == 8) $price = $user['balls'] - 500;
if ($select == 9) $price = $user['balls'] - 500;
if ($select == 10) $price = $user['balls'] - 500;
if ($select == 11) $price = $user['balls'] - 500;
if ($select >= 1 AND $select <= 11) {
if ($price >= 0) {
echo 'Значок успешно куплен! Загляните на свою страничку;)<br/>
<a href="/info.php">В анкету →</a>';
mysql_query("UPDATE `pets` SET `pet_id` = '$select', `time` = '$realtime' WHERE `user_id` = '".$user['id']."'");
mysql_query("UPDATE `user` SET `balls` = '$price' WHERE `id` = '".$user['id']."'");
}else{
echo 'Хакер Бля!';
}
}else{
echo 'Такого значка не существует!';
}
break;
default:
echo "<div class="blueline">n";
echo 'Хотите прикрепить прикольный значок на своей страничке?<br/>Прикрепленный значок будет виден на вашей страничке в течении 7 дней!<br/>
<a href="?act=buy">Купить значок</a>';
echo "</div>n";
echo "<div class="foot">n";
echo "< <a href="/info.php/">Назад</a><br />n";
echo "</div>n";
if (!isset($fobian['user_id'])) mysql_query("INSERT INTO `pets` SET `user_id` = '".$user['id']."'");
break;
}
include_once '../sys/inc/tfoot.php';
?>