Файл: pic/main/runok.php
Строк: 309
<?php
include 'inc/mysql.php';
include 'inc/check.php';
include ("inc/gzip.php");
if(isset($_SESSION['auth']) && $_SESSION['auth']==1){
include 'inc/shapka.php';
switch($_GET[mod]){
default:
echo'<img src="/pic/main/kopilka.gif" alt="*"/><hr> ';
$cop=10;
$ca=mysql_result(mysql_query("SELECT COUNT(*) FROM `turaga_bazar_coin` WHERE tip = 'CoinofLuck'"),0);
$cp=ceil($ca/$cop);
if(isset($_GET['page']) && is_numeric($_GET['page'])){
$page = $_GET['page'];
if($_GET['page']>$cp) $page=$cp;
if($_GET['page']<1)$page=1;
}else{
$page=1;
}
$start=$page*$cop-$cop;
$dlist = 'list1';
$b = mysql_query("SELECT * FROM turaga_bazar_coin WHERE tip = 'CoinofLuck' ORDER by `id` DESC LIMIT $start,$cop ");
$avto=mysql_num_rows($b);
if($avto>=1){
$i=1;
While($best = mysql_fetch_array($b))
{
$b2 = mysql_query("SELECT usr FROM turaga_bazar_coin WHERE usr = '$best[usr]' ");
////////////////////////////
$avto2=mysql_num_rows($b2);
$req = mysql_query("SELECT `status`,`id`,`sex`,`login` FROM `account` WHERE `id` = '$best[usr]'");
$pic = mysql_fetch_array($req);
if($pic['status']=="gm"){
$nik = gradient(''.$pic[login].'','00FF00', '00CC00');
echo '<us><img src="pic/main/'.$pic[sex].'.png" alt="*"/><a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br> ';
}else{
if($pic['status']=="moder"){
$nik = gradient(''.$pic[login].'','0066CC', 'AB82FF');
echo '<us><img src="pic/main/'.$pic[sex].'.png" alt="*"/><a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br>';
}else{
if($pic['status']=="bot"){
$nik = gradient(''.$pic[login].'','FFCC00', 'FF9933');
echo '<img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br>';
}else{
echo '<img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'">'.htmlspecialchars(stripslashes($pic['login'])).'</a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/zoloto.gif" alt="*"/> золота)<br> ';
}}}}
echo '
<center><hr>
Навигация:
';if($page-1>0){
echo '<a href="?page='.($page-1).'"><</a> ';
}
if($page-1>0){
echo '<a href="?page='.($page-1).'">'.($page-1).'</a> ';
}
echo '<b>'.$page.'</b>';
if($page+1<=$cp){
echo ' <a href="?page='.($page+1).'">'.($page+1).'</a>';
}
if($page+1<=$cp){
echo ' <a href="?page='.($page+1).'">></a>';
}
echo '</center>';
}else{
echo "<img src='/pic/main/!.png' alt='*'/> На рынке никого нет.";
}
echo"<hr><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?mod=prodaja">Продать золото</a>";
$b = mysql_query("SELECT * FROM turaga_bazar_coin WHERE usr = '$account[id]' ORDER BY id");
////////////////////////////
$avto=mysql_num_rows($b);
if($avto>=1){
While($best = mysql_fetch_array($b))
{
echo"<br><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?mod=back2&tip=$best[tip]&id=$best[id]">Забрать золото</a>";
}}
echo'<div class="ssl">';
echo '<a class="navi" href="runok_index.php">  <img src="/pic/main/nozperehod.png" alt="*"/> Чёрный рынок</a></div>';
break;
case 'back2':
if($_GET[tip]==CoinofLuck and !empty($_GET[id])){
$req = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `usr` = '$account[id]' and `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if($avto==1){
$item = mysql_fetch_array($req);
$zoloto=$account[zoloto]+$item[kol];
mysql_query("UPDATE `account` SET `zoloto` = '$zoloto' WHERE `id` = '$account[id]' ");
mysql_query("DELETE FROM `turaga_bazar_coin` WHERE usr='$account[id]' and `id`='".mysql_real_escape_string($_GET['id'])."'");
echo"<img src='/pic/main/zoloto.gif' alt='*'/> Золото <u>$item[kol] шт.</u> забрано с рынка.<br/>";
echo "<br><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?"> Вернуться</a><br>";
include 'inc/nogi.php';
exit;
}else{
echo"У вас нет Золота на продаже!<br/>";
header("Location: runok.php?");
}
}
break;
case 'prodaja':
if($account[zoloto]<=0){
echo"<img src='/pic/main/nou.png' alt='*'/> У тебя нет <img src='/pic/main/zoloto.gif' alt='*'/> золота!";
include 'inc/nogi.php';
exit;
}
$req = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `usr` = '$account[id]'");
$avto=mysql_num_rows($req);
if($avto==1){
header("Location: runok.php");
exit;
}
if(empty($_POST[kol]) or empty($_POST[mycena])){
echo "<form action="runok.php?mod=prodaja" method="post">Цена <img src='/pic/main/money.gif' alt='*'/> папирос за 1 <img src='/pic/main/zoloto.gif' alt='*'/> золота.<br/>";
echo '<input name="mycena"/>';
echo '<br>Кол-во золота на продажу:<br/>';
echo "<input name="kol" maxlength="20" title="name"/><br/>";
echo '<input type="submit" value="Ok" /></form>';
echo'<div class="ssl">';
echo '<a class="navi" href="runok.php">  <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';
}else{
if($_POST[mycena]<=0){
echo"Ошибка! Неправильно введённая цена!";
header("Location: runok.php?mod=prodaja");
exit;
}
if($_POST[kol]<=0){echo'Ошибка!';
header("Location: runok.php?mod=prodaja");
exit;}
if(eregi("[^0-9]",$_POST[kol])){echo"Ошибка!";
header("Location: runok.php?mod=prodaja");
exit;}
if($_POST[kol]>$account[zoloto]){echo"У тебя нет столько Золота!";
header("Location: runok.php?mod=prodaja");
exit;}
$cenus=$_POST[kol]*$_POST[mycena];
mysql_query("INSERT INTO
`turaga_bazar_coin` SET
`usr` = '$account[id]',
`name` = 'Coin of Luck',
`kol` = '$_POST[kol]',
`money` = '$cenus',
`tip` = 'CoinofLuck',
`cena` = '$_POST[mycena]'");
$zoloto=$account[zoloto]-$_POST[kol];
mysql_query("UPDATE `account` SET `zoloto` = '$zoloto' WHERE `id` = '$account[id]'");
echo"Золото <img src='/pic/main/zoloto.gif' alt='*'/> <u>$_POST[kol] шт.</u> выставлено на рынок по цене <u>$_POST[mycena]</u> <img src='/pic/main/money.gif' alt='*'/> папирос за <u>1 шт.</u><br>";
echo "<br><img src='/pic/main/zoloto.gif' alt='*'/> <a href="runok.php?"> Вернуться</a><br>";
}
break;
case 'pokupka':
$_GET[usr] = htmlspecialchars(stripslashes(addslashes($_GET[usr])));
$b2 = mysql_query("SELECT usr FROM turaga_bazar_coin WHERE usr = '".mysql_real_escape_string($_GET['usr'])."' LIMIT 1");
////////////////////////////
$avto2=mysql_num_rows($b2);
if($avto2==0){
header("Location: runok.php");
exit;
}
$b = mysql_query("SELECT * FROM turaga_bazar_coin WHERE name = 'Coin of Luck' and usr = '".mysql_real_escape_string($_GET['usr'])."' ORDER BY id DESC");
////////////////////////////
$avto=mysql_num_rows($b);
if($avto>=1){
$i=1;
While($best = mysql_fetch_array($b))
{
$cena4=$best[cena]*$best[kol];//mony
$w=explode("*",$best[name]);
echo"На рынке <u>".number_format ($best[kol])." шт.</u> <img src='/pic/main/zoloto.gif' alt='*'/> Золота. <br> По цене: <u>".number_format ($best[cena])."</u> <img src='/pic/main/money.gif' alt='*'/> папирос, за <u>1 шт.</u> <img src='/pic/main/zoloto.gif' alt='*'/> Золота.<br> Общая цена за <u>".number_format ($best[kol])." шт.</u> <img src='/pic/main/zoloto.gif' alt='*'/> золота <u>".number_format ($cena4)."</u> <img src='/pic/main/money.gif' alt='*'/> папирос.
(<a href="runok.php?mod=yes_pokupka&tip=CoinofLuck&id=$best[id]&usr=$best[usr]">Купить</a>)";
echo'<div class="ssl">';
echo '<a class="navi" href="runok.php">  <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';
$i++;
}
}else{
header("Location: runok.php?");
}
break;
case 'yes_pokupka':
if(empty($_GET[id])){
header("Location: runok.php?");
exit;
}
$_GET[usr] = htmlspecialchars(stripslashes(addslashes($_GET[usr])));
$b2 = mysql_query("SELECT usr FROM turaga_bazar_coin WHERE usr = '".mysql_real_escape_string($_GET['usr'])."' LIMIT 1");
////////////////////////////
$avto2=mysql_num_rows($b2);
if($avto2==0){
header("Location: runok.php?");
exit;
}
if($_GET[tip]==CoinofLuck){
$log=$nick;
$req = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if($avto==1){
$item = mysql_fetch_array($req);
if($item[usr]==$account[id]){
echo'Cвои товары нельзя покупать!';
header("Location: runok.php?mod=pokupka&usr=$item[usr]");
exit;
}
if(empty($_POST[kol])){
echo "<form action="runok.php?mod=yes_pokupka&tip=CoinofLuck&id=$item[id]&usr=$item[usr]" method="post">Сколько?<br/>";
echo "<input name="kol" maxlength="20" title="name"/><br/>";
echo '<input type="submit" value="Купить" /></form>';
}else{
if($_POST[kol]<=0){echo'Ошибка!';
header("Location: runok.php?");
exit;}
if(eregi("[^0-9]",$_POST[kol])){echo"Ошибка!";
header("Location: runok.php?");
exit;}
if($_POST[kol]>$item[kol]){
header("Location: runok.php?");
exit;}
if($account[money]<$item[cena]*$_POST[kol]){
echo"<img src='/pic/main/nou.png' alt='*'/> Не хватает <img src='/pic/main/money.gif' alt='*'/> папирос!";
echo'<div class="ssl">';
echo '<a class="navi" href="runok.php">  <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';
include 'inc/nogi.php';
exit;
}
$cena=$_POST[kol]*$item[cena];//mony
$fermany=$account[money]-$cena;//mony
$cena4=$cena4-$cena;//mony
mysql_query("UPDATE `account` SET `money` = '$fermany',`zoloto` = `zoloto` + '".intval($_POST['kol'])."' WHERE `id` = '$account[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Отнимаем лаве покупателя/И добавляем ему золото которые купил
mysql_query("UPDATE `turaga_bazar_coin` SET `kol` =`kol`- '".intval($_POST['kol'])."' WHERE `id` = '$item[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Отнимаем колво коинов продавца/intval Фильтрируем запрос целым числом
mysql_query("UPDATE `account` SET `money` =`money`+ '$cena' WHERE `id` = '$item[usr]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Добавляем папиросы продавцу
mysql_query("DELETE FROM `turaga_bazar_coin` WHERE `kol` = '0' and`id`='$item[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Удаляем если на рынке 0
$msg2=stripslashes(htmlspecialchars($_POST[kol]));
echo "Вы успешно купили <b>$_POST[kol]</b> <img src='/pic/main/zoloto.gif' alt='*'/> Золота за <b>$cena</b> <img src='/pic/main/money.gif' alt='*'/> папирос.";
$n2='Золото в количестве '.$msg2.' преобрёл на рынке '.$account[login].' сумма '.$cena.' папирос была успешно вам перечислена!';
mysql_query("INSERT INTO `mail`(`user`,`msg`,`time`,`to`,`read`) VALUES('2','$n2','".time()."','".intval($item['usr'])."','0')");
$req = mysql_query("SELECT name,oput,id,nick FROM `banda` WHERE `nick`!='$account[banda]' and oput >='0' ORDER BY oput DESC LIMIT 1");
////////////////////////////
$avto=mysql_num_rows($req);
if($avto>=1){
While($clan5 = mysql_fetch_array($req))
{
$cenas=$cena/10;
mysql_query("UPDATE `banda` SET `money` = `money` + '$cenas' WHERE `nick` = '$clan5[nick]'");
}
}
}
}}
echo'<div class="ssl">';
echo '<a class="navi" href="runok.php">  <img src="/pic/main/nozperehod.png" alt="*"/> Вернуться</a></div>';
}
}else{
header ("Location: index.php"); exit;
}
include 'inc/nogi.php';
?>