Файл: runok.php
Строк: 330
<?php
include 'inc/mysql.php';
include 'inc/check.php';
if(isset($_SESSION['auth']) && $_SESSION['auth']==1){
include 'inc/shapka.php';
echo'<div class="menudiv">Чёрный рынок</div>';
switch($_GET[mod]){
default:
echo'<div class="text2">';
$cop=10;
$ca=mysql_result(mysql_query("SELECT COUNT(*) FROM `turaga_bazar_coin` WHERE `tip` = 'CoinofLuck'"),0);
$cp=ceil($ca/$cop);
if(isset($_GET['page']) && is_numeric($_GET['page'])){
$page = $_GET['page'];
if($_GET['page']>$cp) $page=$cp;
if($_GET['page']<1)$page=1;
}else{
$page=1;
}
$start=$page*$cop-$cop;
$dlist = 'list1';
$b = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `tip` = 'CoinofLuck' ORDER by `id` DESC LIMIT $start,$cop ");
$avto=mysql_num_rows($b);
if($avto>=1){
$i=1;
While($best = mysql_fetch_array($b))
{
$b2 = mysql_query("SELECT `usr` FROM `turaga_bazar_coin` WHERE `usr` = '$best[usr]' ");
////////////////////////////
$avto2=mysql_num_rows($b2);
$req = mysql_query("SELECT `status`,`id`,`sex`,`login` FROM `account` WHERE `id` = '$best[usr]'");
$pic = mysql_fetch_array($req);
echo 'Торговец: ';
if($pic['status']=="gm"){
$nik = gradient(''.$pic[login].'','00FF00', '00CC00');
echo '<us><img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/baks.png" alt="*"/> золота)<br> ';
}else{
if($pic['status']=="moder"){
$nik = gradient(''.$pic[login].'','0066CC', 'AB82FF');
echo '<us><img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/baks.png" alt="*"/> золота)<br>';
}else{
if($pic['status']=="bot"){
$nik = gradient(''.$pic[login].'','FFCC00', 'FF9933');
echo '<img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'"> '.$nik.'</us></a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/baks.png" alt="*"/> золота)<br>';
}else{
echo '<img src="pic/main/'.$pic[sex].'.png" alt="*"/> <a href="infa.php?id='.$pic['id'].'">'.htmlspecialchars(stripslashes($pic['login'])).'</a> (в <a href="runok.php?mod=pokupka&usr='.$best[usr].'">продаже</a> '.number_format ($best[kol]).' <img src="/pic/main/baks.png" alt="*"/> золота)<br> ';
}}}}
echo '
<center><div class="separ2"></div>
Навигация:
';if($page-1>0){
echo '<a href="?page='.($page-1).'"><</a> ';
}
if($page-1>0){
echo '<a href="?page='.($page-1).'">'.($page-1).'</a> ';
}
echo '<b>'.$page.'</b>';
if($page+1<=$cp){
echo ' <a href="?page='.($page+1).'">'.($page+1).'</a>';
}
if($page+1<=$cp){
echo ' <a href="?page='.($page+1).'">></a>';
}
echo '</center>';
}else{
echo "<img src='/pic/index/!.png' alt='*'/> На рынке нет торговцев.";
}
echo'</div>';
if($account[proffa_4]=="1"){
echo'<a href="runok.php?mod=prodaja" class="menu_link"><img src="pic/main/baks.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Продать золото</a>';
}
$b = mysql_query("SELECT * FROM turaga_bazar_coin WHERE usr = '$account[id]' ORDER BY id");
////////////////////////////
$avto=mysql_num_rows($b);
if($avto>=1){
While($best = mysql_fetch_array($b))
{
if($account[proffa_4]=="1"){
echo'<a href="runok.php?mod=back2&tip='.$best[tip].'&id='.$best[id].'" class="menu_link"><img src="pic/main/baks.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Забрать золото</a>';
}
}}
break;
case 'pokupka':
$_GET[usr] = htmlspecialchars(stripslashes(addslashes($_GET[usr])));
$b2 = mysql_query("SELECT `usr` FROM `turaga_bazar_coin` WHERE `usr` = '".mysql_real_escape_string($_GET['usr'])."' LIMIT 1");
////////////////////////////
$avto2=mysql_num_rows($b2);
if($avto2==0){
header("Location: runok.php");
exit;
}
$b = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `name` = 'Coin of Luck' and `usr` = '".mysql_real_escape_string($_GET['usr'])."' ORDER BY id DESC");
////////////////////////////
$avto=mysql_num_rows($b);
if($avto>=1){
$i=1;
While($best = mysql_fetch_array($b))
{
$cena4=$best[cena]*$best[kol];//mony
$w=explode("*",$best[name]);
echo'<div class="text2">';
echo"На рынке: <u>".number_format ($best[kol])." шт.</u> <img src='/pic/main/baks.png' alt='*'/> золота. <br> По цене: <u>".number_format ($best[cena])."</u> <img src='/pic/main/money.png' alt='*'/> серебра, за <u>1 шт.</u> <img src='/pic/main/baks.png' alt='*'/> золота.<br> Общая цена за <u>".number_format ($best[kol])." шт.</u> <img src='/pic/main/baks.png' alt='*'/> золота <u>".number_format ($cena4)."</u> <img src='/pic/main/money.png' alt='*'/> серебра.</div><br />";
echo '<center>';
echo'<a href="runok.php?mod=yes_pokupka&tip=CoinofLuck&id='.$best[id].'&usr='.$best[usr].'" class="menu_j"><img src="pic/main/pers_sohran.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Купить</a>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
$i++;
}
}else{
header("Location: runok.php?");
}
break;
case 'back2':
if($_GET[tip]==CoinofLuck and !empty($_GET[id])){
$req = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `usr` = '$account[id]' and `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if($avto==1){
$item = mysql_fetch_array($req);
$baks=$account[baks]+$item[kol];
mysql_query("UPDATE `account` SET `baks` = '$baks' WHERE `id` = '$account[id]' ");
mysql_query("DELETE FROM `turaga_bazar_coin` WHERE `usr`='$account[id]' and `id`='".mysql_real_escape_string($_GET['id'])."'");
echo'<div class="text2">';
echo"<img src='/pic/main/baks.png' alt='*'/> Золото <u>$item[kol] шт.</u> забрано с рынка.</div><br />";
echo '<center>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
include 'inc/nogi.php';
exit;
}else{
header("Location: runok.php?");
}
}
break;
case 'yes_pokupka':
if(empty($_GET[id])){
header("Location: runok.php?");
exit;
}
$_GET[usr] = htmlspecialchars(stripslashes(addslashes($_GET[usr])));
$b2 = mysql_query("SELECT `usr` FROM `turaga_bazar_coin` WHERE `usr` = '".mysql_real_escape_string($_GET['usr'])."' LIMIT 1");
////////////////////////////
$avto2=mysql_num_rows($b2);
if($avto2==0){
header("Location: runok.php?");
exit;
}
if($_GET[tip]==CoinofLuck){
$log=$nick;
$req = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if($avto==1){
$item = mysql_fetch_array($req);
if($item[usr]==$account[id]){
header("Location: runok.php?mod=pokupka&usr=$item[usr]");
exit;
}
if(empty($_POST[kol])){
echo'<div class="text">';
echo "<form action="runok.php?mod=yes_pokupka&tip=CoinofLuck&id=$item[id]&usr=$item[usr]" method="post">Сколько?<br/>";
echo "<input name="kol" maxlength="20" title="name"/><br/>";
echo '<input type="submit" value="Купить" /></form></div><br />';
echo '<center>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
}else{
if($_POST[kol]<=0){echo'Ошибка!';
header("Location: runok.php?");
exit;}
if(eregi("[^0-9]",$_POST[kol])){echo"Ошибка!";
header("Location: runok.php?");
exit;}
if($_POST[kol]>$item[kol]){
header("Location: runok.php?");
exit;}
if($account[money]<$item[cena]*$_POST[kol]){
echo'<div class="text">';
echo"<img src='/pic/main/!.png' alt='*'/> У тебя мало серебра.</div><br />";
echo '<center>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
include 'inc/nogi.php';
exit;
}
$cena=$_POST[kol]*$item[cena];//mony
$fermany=$account[money]-$cena;//mony
$cena4=$cena4-$cena;//mony
mysql_query("UPDATE `account` SET `money` = '$fermany',`baks` = `baks` + '".intval($_POST['kol'])."' WHERE `id` = '$account[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Отнимаем лаве покупателя/И добавляем ему золото которые купил
mysql_query("UPDATE `turaga_bazar_coin` SET `kol` =`kol`- '".intval($_POST['kol'])."' WHERE `id` = '$item[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Отнимаем колво коинов продавца/intval Фильтрируем запрос целым числом
mysql_query("UPDATE `account` SET `money` =`money`+ '$cena' WHERE `id` = '$item[usr]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Добавляем папиросы продавцу
mysql_query("DELETE FROM `turaga_bazar_coin` WHERE `kol` = '0' and`id`='$item[id]'");
///////////////////////////////////////////////////////////////////////////////////////////////////Удаляем если на рынке 0
echo'<div class="text">';
$msg2=stripslashes(htmlspecialchars($_POST[kol]));
echo "Вы успешно купили <u>$_POST[kol]</u> <img src='/pic/main/baks.png' alt='*'/> золота за <u>$cena</u> <img src='/pic/main/money.png' alt='*'/> серебра.</div><br />";
echo '<center>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
$n2='Золото в количестве '.$msg2.' приобрёл на рынке '.$account[login].' сумма '.$cena.' серебра была успешно вам перечислена!';
mysql_query("INSERT INTO `mail`(`user`,`msg`,`time`,`to`,`read`) VALUES('2','$n2','".time()."','".intval($item['usr'])."','0')");
}
}}
break;
case 'prodaja':
if($account[proffa_4]=="0"){
echo'<div class="text">';
echo"<img src='/pic/index/!.png' alt='*'/> Выставлять <img src='/pic/main/baks.png' alt='*'/> золото на продажу могут только Торговцы!</div><br />";
echo '<center>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
include 'inc/nogi.php';
exit;
}
if($account[baks]<=0){
echo'<div class="text">';
echo"<img src='/pic/main/nou.png' alt='*'/> У вас нет <img src='/pic/main/baks.png' alt='*'/> золота!</div>";
include 'inc/nogi.php';
exit;
}
$req = mysql_query("SELECT * FROM `turaga_bazar_coin` WHERE `usr` = '$account[id]'");
$avto=mysql_num_rows($req);
if($avto==1){
header("Location: runok.php");
exit;
}
if(empty($_POST[kol]) or empty($_POST[mycena])){
echo'<div class="text">';
echo "<form action="runok.php?mod=prodaja" method="post">Цена <img src='/pic/main/money.png' alt='*'/> серебра за 1 <img src='/pic/main/baks.png' alt='*'/> золота.<br/>";
echo '<input name="mycena"/>';
echo '<br>Кол-во золота на продажу:<br />';
echo "<input name="kol" maxlength="20" title="name"/><br/>";
echo '<input type="submit" value="Ok" /></form></div><br />';
echo '<center>';
echo'<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
}else{
if($_POST[mycena]<=0){
echo"Ошибка! Неправильно введённая цена!";
header("Location: runok.php?mod=prodaja");
exit;
}
if($_POST[kol]<=0){echo'Ошибка!';
header("Location: runok.php?mod=prodaja");
exit;}
if(eregi("[^0-9]",$_POST[kol])){echo"Ошибка!";
header("Location: runok.php?mod=prodaja");
exit;}
if($_POST[kol]>$account[baks]){echo"У тебя нет столько Золота!";
header("Location: runok.php?mod=prodaja");
exit;}
$cenus=$_POST[kol]*$_POST[mycena];
mysql_query("INSERT INTO
`turaga_bazar_coin` SET
`usr` = '$account[id]',
`name` = 'Coin of Luck',
`kol` = '".intval($_POST['kol'])."',
`money` = '$cenus',
`tip` = 'CoinofLuck',
`cena` = '".intval($_POST['mycena'])."' ");
$baks=$account[baks]-$_POST[kol];
mysql_query("UPDATE `account` SET `baks` = '$baks' WHERE `id` = '$account[id]'");
echo '<div class="text">';
echo "Золото <img src='/pic/main/baks.png' alt='*'/> <u>$_POST[kol] шт.</u> выставлено на рынок по цене <u>$_POST[mycena]</u> <img src='/pic/main/money.png' alt='*'/> серебра за <u>1 шт.</u></div><br />";
echo '<center>';
echo '<a href="runok.php?" class="menu_j"><img src="pic/main/rotate.png" alt="" style="border:1px solid #131313;border-radius:2px;height:16px;width:16px"/> Черный рынок</a>';
}
}
}else{
header ("Location: index.php"); exit;
}
include 'inc/nogi.php';
?>