Файл: inventar_ok.php
Строк: 108
<?php
include 'inc/mysql.php';
include 'inc/check.php';
include ("inc/gzip.php");
if(isset($_SESSION['auth']) && $_SESSION['auth']==1){
include 'inc/shapka.php';
switch($_GET[mod]){
default:
$req = mysql_query("SELECT * FROM `inventar` WHERE `id_name` = '$account[id]' and `image`='not' and `id`='".mysql_real_escape_string($_GET['id'])."' and `tip`='".mysql_real_escape_string($_GET['tip'])."'");
$avto=mysql_num_rows($req);
if($_GET[tip]!=weapon && $_GET[tip]!=bruk && $_GET[tip]!=body && $_GET[tip]!=nogi && $_GET[tip]!=golova){
header ("Location: inventar.php"); exit;
}
$req1 = mysql_query("SELECT * FROM `inventar` WHERE `id_name` = '$account[id]' and `tip`='".mysql_real_escape_string($_GET['tip'])."' and `image`='yes'");
$avto1=mysql_num_rows($req1);
if($avto1>=1){
echo'<img src="/pic/main/!.png" alt="*"/> Вам нужно сначала снять что на вас одето!';
echo'<div class="ssl">';
echo '<a class="navi" href="inventar.php">  <img src="/pic/main/rotate.png" alt="*"/> Вернуться</a></div>';
include 'inc/nogi.php';
exit;
}
if($avto==0){
header ("Location: inventar.php"); exit;
exit;
}
$mag = mysql_fetch_array($req);
if($mag[lvl]>$account[lvl]){
echo'<img src="/pic/main/!.png" alt="*"/> Вещь не подходит по уровню!';
echo'<div class="ssl">';
echo '<a class="navi" href="inventar.php">  <img src="/pic/main/rotate.png" alt="*"/> Вернуться</a></div>';
include 'inc/nogi.php';
exit;
}
if($mag[bic]>$account[bica]){
echo'<img src="/pic/main/!.png" alt="*"/> У тебя мало бицухи для этой вещи!';
echo'<div class="ssl">';
echo '<a class="navi" href="inventar.php">  <img src="/pic/main/rotate.png" alt="*"/> Вернуться</a></div>';
include 'inc/nogi.php';
exit;
}
$numin=$mag[ataka]+$account[ataka];
$numin2=$mag[zah]+$account[zahita];
$hp=$mag[hp]+$account[hpall];
$mp=$mag[mp]+$account[mpall];
mysql_query("UPDATE `account` SET `ataka`= '$numin',`zahita`= '$numin2' ,`hpall`= '$hp' ,`mpall`= '$mp' WHERE `id`='$account[id]'");
mysql_query("UPDATE `inventar` SET image = 'yes' WHERE `id_name` = '$account[id]' and `tip`='".mysql_real_escape_string($_GET['tip'])."' and `id`='".mysql_real_escape_string($_GET['id'])."'");
$w=explode("*",$mag[name]);
echo"<img src='/pic/main/!.png' alt='*'/> Вы одели вещь: <b>$mag[name]</b>.";
echo'<div class="ssl">';
echo '<a class="navi" href="inventar.php">  <img src="/pic/main/rotate.png" alt="*"/> Инвентарь</a></div>';
}
}else{
header ("Location: index.php"); exit;
}
include 'inc/nogi.php';
?>