Файл: smspay.php
Строк: 73
<?php
include_once 'core/sys.php';
require_once 'core/head.php';
include 'settings_sms.php';
include 'smsbill.class.php';
switch($go) {
default:
echo "<div class=foot>У вас <font color=#FF8C00>$user[rubin]</font> Рубинов<br/></div>";
foreach ($money as $serv_id => $money_val){
echo '<div class=row><font color=#FF8C00>'.$money_val.'</font> Рубинов <a href="smspay.php?go=pay&servid='.$serv_id.'">Купить</a></div>';
}
$serv = htmlspecialchars($_GET['servid']);
$coin = $money[$serv];
$smsbill = new SMSBill();
$smsbill->setServiceId($serv);
$smsbill->useEncoding($charset);
$smsbill->useHeader('no');
$smsbill->useLang($lang);
$smsbill->useCss('http://'.$_SERVER['HTTP_HOST']);
if (isset($_REQUEST['smsbill_password'])) {
if (!$smsbill->checkPassword($_REQUEST['smsbill_password'])) {
//пароль не верный
echo"Пароль указан не верно.";
include_once"core/foot.php";
exit;
}else{
//пароль верный
mysql_query("UPDATE `user` SET `rubin` =`rubin`+ '$coin' WHERE `nick` = '$nick[nick]");
file_put_contents("data/pay.dat", date('Y-m-d') .' / '. $log .' / '. $coin ."rn", FILE_APPEND);
echo "Персонажу $nick[nick] зачислено ". $coin ." Рубинов.";
}
}else{
//показать форму т.к. пароль не введен
echo'<div class=row>';
echo"Вы собираетесь купить <font color=red>$coin</font> <img src='img/money/rubin.png'> Рубинов.</br>";
echo $smsbill->getForm();
echo'</div>';
include_once"core/foot.php";
}
break;
//************************************************************************************************
case 'pay':
$serv = htmlspecialchars($_GET['servid']);
$coin = $money[$serv];
$smsbill = new SMSBill();
$smsbill->setServiceId($serv);
$smsbill->useEncoding($charset);
$smsbill->useHeader('no');
$smsbill->useLang($lang);
$smsbill->useCss('http://'.$_SERVER['HTTP_HOST']);
if (isset($_REQUEST['smsbill_password'])) {
if (!$smsbill->checkPassword($_REQUEST['smsbill_password'])) {
//пароль не верный
echo"Пароль указан не верно.";
include_once"core/foot.php";
exit;
}else{
//пароль верный
mysql_query("UPDATE `user` SET `rubin` =`rubin`+ '$coin' WHERE `nick` = '$nick[nick]");
file_put_contents("data/pay.dat", date('Y-m-d') .' / '. $log .' / '. $coin ."rn", FILE_APPEND);
echo "Персонажу $nick[nick] зачислено ". $coin ." Рубинов.";
}
}else{
//показать форму т.к. пароль не введен
echo $smsbill->getForm();
include_once"core/foot.php";
}
break;
//************************************************************************************************
}
include_once"core/foot.php";
?>