Вход Регистрация
Файл: pic/main/runok.php
Строк: 309
<?php
include 'inc/mysql.php';
include 
'inc/check.php';
include (
"inc/gzip.php");
if(isset(
$_SESSION['auth']) && $_SESSION['auth']==1){
include 
'inc/shapka.php';
switch(
$_GET[mod]){
default:
echo
'<img src="/pic/main/kopilka.gif" alt="*"/><hr> ';


$cop=10;
$ca=mysql_result(mysql_query("SELECT COUNT(*) FROM `turaga_bazar_coin` WHERE tip = 'CoinofLuck'"),0);

$cp=ceil($ca/$cop);
if(isset(
$_GET['page']) && is_numeric($_GET['page'])){
$page $_GET['page'];
if(
$_GET['page']>$cp$page=$cp;
if(
$_GET['page']<1)$page=1;
}else{
$page=1;
}
$start=$page*$cop-$cop;
$dlist 'list1';




$b mysql_query("SELECT * FROM turaga_bazar_coin WHERE  tip = 'CoinofLuck' ORDER by `id` DESC LIMIT $start,$cop ");
$avto=mysql_num_rows($b);
if(
$avto>=1){
$i=1;

While(
$best mysql_fetch_array($b))
{
$b2 mysql_query("SELECT usr FROM turaga_bazar_coin WHERE usr = '$best[usr]' ");
////////////////////////////
$avto2=mysql_num_rows($b2);

$req mysql_query("SELECT `status`,`id`,`sex`,`login` FROM `account` WHERE `id` = '$best[usr]'");
$pic mysql_fetch_array($req);



if(
$pic['status']=="gm"){
$nik gradient(''.$pic[login].'','00FF00''00CC00'); 
echo 
'<us><img src="pic/main/'.$pic[sex].'.png" alt="*"/><a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br> ';
}else{
if(
$pic['status']=="moder"){
$nik gradient(''.$pic[login].'','0066CC''AB82FF'); 
echo 
'<us><img src="pic/main/'.$pic[sex].'.png" alt="*"/><a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br>';
}else{
if(
$pic['status']=="bot"){
$nik gradient(''.$pic[login].'','FFCC00''FF9933'); 
echo 
'<img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br>';
}else{
echo 
'<img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'">'.htmlspecialchars(stripslashes($pic['login'])).'</a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br> ';
}}}}


echo 
'
<center><hr>
Навигация:
'
;if($page-1>0){

echo 
'<a href="?page='.($page-1).'">&lt;</a> ';

}

if(
$page-1>0){

echo 
'<a href="?page='.($page-1).'">'.($page-1).'</a> ';

}

echo 
'<b>'.$page.'</b>';

if(
$page+1<=$cp){

echo 
' <a href="?page='.($page+1).'">'.($page+1).'</a>';

}

if(
$page+1<=$cp){

echo 
' <a href="?page='.($page+1).'">&gt;</a>';

}
echo 
'</center>';


}else{
echo 
"<img src='/pic/main/!.png' alt='*'/> На рынке никого нет.";
}

echo
"<hr><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?mod=prodaja">Продать золото</a>";

$b mysql_query("SELECT * FROM turaga_bazar_coin WHERE usr = '$account[id]' ORDER BY id");
////////////////////////////
$avto=mysql_num_rows($b);
if(
$avto>=1){
While(
$best mysql_fetch_array($b))
{
echo
"<br><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?mod=back2&tip=$best[tip]&id=$best[id]">Забрать золото</a>";
}}
echo
'<div class="ssl">';
    echo 
'<a class="navi" href="runok_index.php">&nbsp <img src="/pic/main/nozperehod.png" alt="*"/> Чёрный рынок</a></div>';

break;
case 
'back2':
if(
$_GET[tip]==CoinofLuck and !empty($_GET[id])){
$req mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `usr` = '$account[id]' and `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto==1){
$item mysql_fetch_array($req);
$zoloto=$account[zoloto]+$item[kol];
mysql_query("UPDATE `account` SET `zoloto` = '$zoloto' WHERE `id` = '$account[id]' ");
mysql_query("DELETE FROM `turaga_bazar_coin` WHERE usr='$account[id]' and `id`='".mysql_real_escape_string($_GET['id'])."'");
        
echo
"<img src='/pic/main/zoloto.gif' alt='*'/> Золото <u>$item[kol] шт.</u> забрано с рынка.<br/>";
echo 
"<br><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?"> Вернуться</a><br>";
include 
'inc/nogi.php';
exit;
}else{
echo
"У вас нет Золота на продаже!<br/>";
header("Location: runok.php?");
}
}




break;
case 
'prodaja':
if(
$account[zoloto]<=0){
echo
"<img src='/pic/main/nou.png' alt='*'/> У тебя нет <img src='/pic/main/zoloto.gif' alt='*'/> золота!";
include 
'inc/nogi.php';
exit;
}

$req mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `usr` = '$account[id]'");
$avto=mysql_num_rows($req);
if(
$avto==1){
header("Location: runok.php");
exit;
}

if(empty(
$_POST[kol]) or empty($_POST[mycena])){
echo 
"<form action="runok.php?mod=prodaja" method="post">Цена <img src='/pic/main/money.gif' alt='*'/> папирос за 1 <img src='/pic/main/zoloto.gif' alt='*'/>  золота.<br/>";
echo 
'<input name="mycena"/>';
echo 
'<br>Кол-во золота на продажу:<br/>';
echo 
"<input name="kol" maxlength="20" title="name"/><br/>";
echo 
'<input type="submit" value="Ok" /></form>';
echo
'<div class="ssl">';
    echo 
'<a class="navi" href="runok.php">&nbsp <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';

}else{
if(
$_POST[mycena]<=0){
echo
"Ошибка! Неправильно введённая цена!";
header("Location: runok.php?mod=prodaja");
exit;
}

if(
$_POST[kol]<=0){echo'Ошибка!';
header("Location: runok.php?mod=prodaja");
exit;}
if(
eregi("[^0-9]",$_POST[kol])){echo"Ошибка!";
header("Location: runok.php?mod=prodaja");
 exit;}
if(
$_POST[kol]>$account[zoloto]){echo"У тебя нет столько Золота!";
header("Location: runok.php?mod=prodaja");
exit;}
$cenus=$_POST[kol]*$_POST[mycena];
mysql_query("INSERT INTO
        `turaga_bazar_coin` SET
        `usr` = '
$account[id]',
        `name` = 'Coin of Luck',
        `kol` = '
$_POST[kol]',
        `money` = '
$cenus',
        `tip` = 'CoinofLuck',
        `cena` = '
$_POST[mycena]'");

$zoloto=$account[zoloto]-$_POST[kol];
mysql_query("UPDATE `account` SET `zoloto` = '$zoloto' WHERE `id` = '$account[id]'");
echo
"Золото <img src='/pic/main/zoloto.gif' alt='*'/> <u>$_POST[kol] шт.</u> выставлено на рынок по цене <u>$_POST[mycena]</u> <img src='/pic/main/money.gif' alt='*'/> папирос за <u>1 шт.</u><br>";
echo 
"<br><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?"> Вернуться</a><br>";
}






break;
case 
'pokupka':
$_GET[usr] = htmlspecialchars(stripslashes(addslashes($_GET[usr])));
$b2 mysql_query("SELECT usr FROM turaga_bazar_coin WHERE usr = '".mysql_real_escape_string($_GET['usr'])."' LIMIT 1");
////////////////////////////
$avto2=mysql_num_rows($b2);
if(
$avto2==0){
header("Location: runok.php");
exit;
}

$b mysql_query("SELECT * FROM turaga_bazar_coin WHERE name = 'Coin of Luck' and usr = '".mysql_real_escape_string($_GET['usr'])."' ORDER BY id DESC");
////////////////////////////
$avto=mysql_num_rows($b);
if(
$avto>=1){
$i=1;
While(
$best mysql_fetch_array($b))
{
$cena4=$best[cena]*$best[kol];//mony
$w=explode("*",$best[name]);
echo
"На рынке <u>".number_format ($best[kol])." шт.</u> <img src='/pic/main/zoloto.gif' alt='*'/> Золота. <br> По цене: <u>".number_format ($best[cena])."</u> <img src='/pic/main/money.gif' alt='*'/> папирос, за <u>1 шт.</u> <img src='/pic/main/zoloto.gif' alt='*'/> Золота.<br> Общая цена за <u>".number_format ($best[kol])." шт.</u> <img src='/pic/main/zoloto.gif' alt='*'/> золота <u>".number_format ($cena4)."</u> <img src='/pic/main/money.gif' alt='*'/> папирос.
(<a href="
runok.php?mod=yes_pokupka&tip=CoinofLuck&id=$best[id]&usr=$best[usr]">Купить</a>)";
echo
'<div class="ssl">';
    echo 
'<a class="navi" href="runok.php">&nbsp <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';
$i++;
}
}else{
header("Location: runok.php?");
}




break;
case 
'yes_pokupka':
if(empty(
$_GET[id])){
header("Location: runok.php?");
exit;
}
$_GET[usr] = htmlspecialchars(stripslashes(addslashes($_GET[usr])));
$b2 mysql_query("SELECT usr FROM turaga_bazar_coin WHERE usr = '".mysql_real_escape_string($_GET['usr'])."' LIMIT 1");
////////////////////////////
$avto2=mysql_num_rows($b2);
if(
$avto2==0){
header("Location: runok.php?");
exit;
}

if(
$_GET[tip]==CoinofLuck){

$log=$nick;
$req mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto==1){
$item mysql_fetch_array($req);
if(
$item[usr]==$account[id]){
echo
'Cвои товары нельзя покупать!';
header("Location: runok.php?mod=pokupka&usr=$item[usr]");
exit;
}
if(empty(
$_POST[kol])){
echo 
"<form action="runok.php?mod=yes_pokupka&tip=CoinofLuck&id=$item[id]&usr=$item[usr]" method="post">Сколько?<br/>";
echo 
"<input name="kol" maxlength="20" title="name"/><br/>";
echo 
'<input type="submit" value="Купить" /></form>';

}else{
if(
$_POST[kol]<=0){echo'Ошибка!';
header("Location: runok.php?");
exit;}
if(
eregi("[^0-9]",$_POST[kol])){echo"Ошибка!";
header("Location: runok.php?");
exit;}
if(
$_POST[kol]>$item[kol]){
header("Location: runok.php?");
exit;}
if(
$account[money]<$item[cena]*$_POST[kol]){
echo
"<img src='/pic/main/nou.png' alt='*'/> Не хватает <img src='/pic/main/money.gif' alt='*'/> папирос!";
echo
'<div class="ssl">';
    echo 
'<a class="navi" href="runok.php">&nbsp <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';
include 
'inc/nogi.php';
exit;
}

$cena=$_POST[kol]*$item[cena];//mony
$fermany=$account[money]-$cena;//mony
$cena4=$cena4-$cena;//mony


mysql_query("UPDATE `account` SET `money` = '$fermany',`zoloto` = `zoloto` + '".intval($_POST['kol'])."' WHERE `id` = '$account[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Отнимаем лаве покупателя/И добавляем ему золото которые купил

mysql_query("UPDATE `turaga_bazar_coin` SET `kol` =`kol`- '".intval($_POST['kol'])."'  WHERE `id` = '$item[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Отнимаем колво коинов продавца/intval Фильтрируем запрос целым числом
mysql_query("UPDATE `account` SET `money` =`money`+ '$cena' WHERE `id` = '$item[usr]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Добавляем папиросы продавцу

mysql_query("DELETE FROM `turaga_bazar_coin` WHERE `kol` = '0' and`id`='$item[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Удаляем если на рынке 0

$msg2=stripslashes(htmlspecialchars($_POST[kol]));
echo 
"Вы успешно купили <b>$_POST[kol]</b> <img src='/pic/main/zoloto.gif' alt='*'/> Золота за <b>$cena</b> <img src='/pic/main/money.gif' alt='*'/> папирос.";

$n2='Золото в количестве '.$msg2.' преобрёл на рынке '.$account[login].' сумма '.$cena.' папирос была успешно вам перечислена!';
mysql_query("INSERT INTO `mail`(`user`,`msg`,`time`,`to`,`read`) VALUES('2','$n2','".time()."','".intval($item['usr'])."','0')");


$req mysql_query("SELECT name,oput,id,nick FROM `banda` WHERE `nick`!='$account[banda]' and oput >='0' ORDER BY oput DESC LIMIT 1");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$clan5 mysql_fetch_array($req))
{
$cenas=$cena/10;
mysql_query("UPDATE `banda` SET `money` = `money` + '$cenas' WHERE `nick` = '$clan5[nick]'");

}
}


}
}}
echo
'<div class="ssl">';
    echo 
'<a class="navi" href="runok.php">&nbsp <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';

}
}else{
header ("Location: index.php"); exit;
}
include 
'inc/nogi.php';
?>
Онлайн: 2
Реклама