Вход Регистрация
Файл: bref.php
Строк: 214
<?php
include "header/config.inc.php";
include 
"header/function.inc.php";
include 
"header/header.inc.php";
include 
"header/connect.inc.php";
include 
"header/click-club.class.php";
If (!isset(
$_GET['log'])) define("anybody","true");
include 
"header/enter.inc.php";

If (!isset(
$_GET['mode']) || !ereg("^[a-z0-9_-]{1,15}$",$_GET['mode'])) $mode=false; else $mode=htmlspecialchars(mysql_real_escape_string(trim($_GET['mode'])));

mysql_query("UPDATE `".prefix."users` SET `mesto`='На бирже рефералов' WHERE `id` = '".$_USER['id']."'");
echo 
'<div class="downsw"><b>&bull; Биржа рефералов </b></div>';


switch (
$mode){case 'prodaja2':
If (!
$_enter){
echo 
'<b>Для пpoдажи рефералов вы дoлжны вoйти пoд cвoим aккayнтoм!</b><br/>';
break;
}

$prcen=intval($_POST['prcen']);
$realcen=intval($_POST['realcen']); 
$ids=htmlspecialchars($_POST['ids']);

$strlen=strlen($realcen);
If (
$strlen<|| $strlen>4){
echo 
'<div class="menuindexom">Длина цены задана неправильно:<br> мин-2, макс-4</div><div class="menuindexom">&#187; <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
}
$result=@mysql_query("INSERT into `refb`(`login`,`prcen`,`realcen`,`ids`,`ts`)values('".$_USER['login']."','".$prcen."','".$realcen."','".$ids."','".time()."')");
If (!
$result){
echo 
'Oшибкa зaпpoca к бд...';
break;
}
@
mysql_query("UPDATE `".prefix."users`SET `pid`=''WHERE `login`='".$ids."'");

echo 
'<b>Реферал добавлен!</b><br/>
<div class="menuindexom">&#187; <a href="bref.php'
.$_zapros.'">В биржу</a></div>';
break;


case 
'prodaja':
If (!
$_enter){
echo 
'<b>Для пpoдажи рефералов вы дoлжны вoйти пoд cвoим aккayнтoм!</b><br/>';
break;
}
$result=@mysql_query("SELECT * FROM `".prefix."users` WHERE `pid`='".$_USER['login']."' ORDER by  `time` DESC")or die(mysql_error());
if (
mysql_affected_rows()==0)
{
echo 
'<b>У вас нет рефералов!</b><br/>';
}
else
{
$col=mysql_affected_rows();
echo 
'Всего рефералов: <b>'.$col.'</b><br/>';
$page=intval(@$_GET['page']);
        
$start=$page*10;
        
$end=$start+10;
        @
mysql_data_seek($result$start);
while(
$row=mysql_fetch_array($result))
{
$ids=$row['login'];
$from=$row['cfrom'];
$to=$row['cto'];
$bank=$row['bank'];
$kr=$from-$to;
$krb=$from-$to+$bank;
$cen2=30;
$prcen=$from/100*$cen2;

if(
$krb>=70){

if(
$from>=100){
echo 
'<div class="menuindexom">Логин: <b>'.$ids.'</b> <br/>Переход от него: <b>'.$from.'</b> <br/>Переход к нему: <b>'.$to.'</b><br/>
Примерная цена реферала: <b>'
.$prcen.'</b> кр.<br/>
В активе: <b>'
.$kr.'</b> кр.<br/>';

echo 
'<form action="'.$_zapros.'mode=prodaja2" method="post">
<input type="hidden" name="ids" maxlength="40" value="'
.$ids.'"/>
<input type="hidden" name="prcen" maxlength="4" value="'
.$prcen.'"/>';
echo 
'Ваша цена: ';
echo 
'<input name="realcen" maxlength="4" value="'.$prcen.'" type="text" /> кр.<br/>===<br/>';
echo 
'<input class="ibutton" type="submit" value="Выставить" /></form></div>

'
;} else {echo '<div class="menuindexom">Логин: <b>'.$ids.'</b> <br/>Переход от него: <b>'.$from.'</b><br/>===<br/><font color="red"><i>Реферал негоден для продажи, переходов от него меньше 100</i></font></div>';}
} else 
{echo 
'<div class="menuindexom">Логин: <b>'.$ids.'</b> <br/>Переход от него: <b>'.$from.'</b><br/>
Кредитов в банке + активе: <b>'
.$krb.'</b><br/>===<br/><font color="red"><i>Реферал негоден для продажи, кредитов в банке + кредитов в активе меньше 70</i></font></div>';}
$start++;
            if(
$start>=$end)
            break;
            print 
$razd;

}
if(
$end<mysql_num_rows($result))
        echo
'<a href="'.$_zapros.'mode=prodaja&amp;page='.($page+1).'">Далее >></a><br />';
        if(
$page>0)
        echo
'<a href="'.$_zapros.'mode=prodajaamp;page='.($page-1).'"><< Назад</a><br />';
 }
echo 
'<div class="menuindexom">&#187; <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;


case 
'ok':
$login=htmlspecialchars($_POST['login']);
$ids=htmlspecialchars($_POST['ids']);
$realcen=intval($_POST['realcen']);
if(
$_USER['bank']>=$realcen){
@
mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`-$realcen WHERE login='".$_USER['login']."'");
@
mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`+$realcen WHERE login='".$login."'");
@
mysql_query("UPDATE `".prefix."users`
SET `pid`='"
.$_USER['login']."'
WHERE `login`='"
.$ids."'");
@
mysql_query("DELETE FROM `refb` WHERE `ids`='".$ids."'");
echo 
'<b>Реферал куплен!</b>';}else{echo '<b>В банке недостаточно кр. для покупки данного реферала!</b>';}
echo 
'<div class="menuindexom">&#187; <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;

case 
'read':
default:
$mode='read';

echo 
'<div class="menuindexom">&#187; <a href="'.$_zapros.'mode=prodaja">Продать своих рефералов</a></div>';

If (!isset(
$_GET['page']) || !is_numeric($_GET['page'])) $page=1; else { $page=intval($_GET['page']); (int)$page;}
$result=@mysql_query("SELECT * FROM `refb` ORDER by `ts` desc LIMIT ".(($page-1)*num_best_on_page).",".(num_best_on_page+1));
If (!
$result){
echo 
'Oшибкa зaпpoca к бд...';
break;
}

$next=false;
$num=mysql_num_rows($result);
If (
$num>0){
If (
$num<=num_best_on_page$read=$num; else {
$read=num_best_on_page;
$next=true;
}
for (
$i=0;$i<$read;$i++){
$id=mysql_result($result,$i,'id');

echo
'<div class="menuindexom">';
echo 
'Реферал: <a href="'.$_zapros.'mode=buy&amp;id='.$id.'"><b>'.mysql_result($result,$i,'ids').'</b></a><br/>
Продавец: <b>'
.mysql_result($result,0,'login').'</b><br/>
Цена: <b>'
.mysql_result($result,$i,'realcen').'</b> кр. <br/>
Добавлен на продажу: '
.date("H:i - d.m.Y ",mysql_result($result,$i,'ts'));
If (
$_enter && $_USER['admin'])
{
$id=mysql_result($result,$i,'id');
echo 
'<br/>[<a href="'.$_zapros.'mode=buy&amp;mod=delit&amp;id='.$id.'">Удaлить</a>]';
}

$id=mysql_result($result,$i,'id');
echo 
'</div>';

}
} else echo 
'<div class="menuindexom"><b>Рефералов нет!</b></div>';
echo
'<div class="menuindexom">';
If (
$page>1) echo '<a href="'.$_zapros.'mode=read&amp;page='.($page-1).'">';
echo 
'нaзaд';
If (
$page>1) echo '</a>';
echo 
' | ';
If (
$next) echo '<a href="'.$_zapros.'mode=read&amp;page='.($page+1).'">';
echo 
'дaлee';
If (
$next) echo '</a>';

$result=@mysql_query("SELECT `login` FROM `refb`");
If (!
$result){
echo 
'Oшибкa зaпpoca к бд...';
break;
}
echo 
'<br/>Всего рефералов: '.mysql_num_rows($result);
echo
'</div>';

break;
case 
'buy':
If (!isset(
$_GET['id']) || !is_numeric($_GET['id'])){
echo 
'нe зaдaн ID реферала!';
break;
}
If (!
$_enter){
echo 
'<b>Для пpocмoтpa oбъявлeний вы дoлжны вoйти пoд cвoим aккayнтoм!</b><br/>';
break;
}

If (!isset(
$_GET['mod']) || !ereg("^[a-z0-9_-]{1,15}$",$_GET['mod'])) $mod='info'; else $mod=htmlspecialchars(mysql_real_escape_string(trim($_GET['mod']))); $id=intval($_GET['id']); (int)$id;

switch (
$mod){

case 
'delit':
If (
$_enter && $_USER['admin'])
{
$result=@mysql_query("DELETE FROM `refb` WHERE `id`='".$id."'");
If (!
$result){
echo 
'Oшибкa зaпpoca к бд...';
break;
}
echo 
'<b>Реферал yдaлён!</b>';}
break;

case 
'ok':
$login=htmlspecialchars($_POST['login']);
$ids=intval($_POST['ids']);
$realcen=intval($_POST['realcen']);
@
mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`-$realcen WHERE login='".$_USER['login']."'");
@
mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`+$realcen WHERE login='".$login."'");
@
mysql_query("UPDATE `".prefix."users`SET `pid`='".$_USER['login']."'WHERE `login`='".$ids."'");

echo 
'<b>Реферал куплен!</b><br/>

<div class="menuindexom">&#187; <a href="bref.php'
.$_zapros.'">В биржу</a></div>';
break;

case 
'info':
default:
$result=@mysql_query("SELECT * FROM `refb` WHERE `id`='".$id."'");
If (!
$result){
echo 
'Oшибкa зaпpoca к бд...';
break;
}
$res=@mysql_query("SELECT * FROM `cclub_users` WHERE `login`='".mysql_result($result,0,"ids")."'");
If (
mysql_num_rows($result)!=1)
{
echo 
'<b>Рефрал не существует!</b>';

echo 
'<div class="menuindexom">&#187; <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
}
$cfrom=''.mysql_result($res,0,'cfrom').'';
$cto=''.mysql_result($res,0,'cto').'';
$bank=''.mysql_result($res,0,'bank').'';
$krb=$cfrom-$cto+$bank;

echo 
'<div class="menuindexom">Реферал:  <b>'.mysql_result($result,0,'ids').'</b><br/>
Дaтa: <b>'
.date("H:i - d.m.Y",mysql_result($result,0,'ts')).'</b><br/>
Продавец: <b>'
.mysql_result($result,0,'login').'</b><br/>
Переходов от него: <b>'
.mysql_result($res,0,'cfrom').'</b><br/>
Кредитов (банк + актив): <b>'
.$krb.'</b><br/>
Приблизительная цена: <b>'
.mysql_result($result,0,'prcen').'</b> кр.<br/>
Заданная цена: <b>'
.mysql_result($result,0,'realcen').'</b> кр.';

echo 
'<form action="'.$_zapros.'mode=ok" method="post">
<input type="hidden" name="login" maxlength="40" value="'
.mysql_result($result,0,'login').'"/>
<input type="hidden" name="ids" maxlength="40" value="'
.mysql_result($result,0,'ids').'"/>
<input type="hidden" name="realcen" maxlength="40" value="'
.mysql_result($result,0,'realcen').'"/>';

echo 
'===<br/><input class="ibutton" type="submit" value="Купить"/></form></div>';
echo 
'<div class="menuindexom">&#187; <a href="bref.php'.$_zapros.'">В биржу</a></div>';

break;
}

break;

break;}
include 
"header/end.inc.php";
?>
Онлайн: 1
Реклама