Файл: bref.php
Строк: 214
<?php
include "header/config.inc.php";
include "header/function.inc.php";
include "header/header.inc.php";
include "header/connect.inc.php";
include "header/click-club.class.php";
If (!isset($_GET['log'])) define("anybody","true");
include "header/enter.inc.php";
If (!isset($_GET['mode']) || !ereg("^[a-z0-9_-]{1,15}$",$_GET['mode'])) $mode=false; else $mode=htmlspecialchars(mysql_real_escape_string(trim($_GET['mode'])));
mysql_query("UPDATE `".prefix."users` SET `mesto`='На бирже рефералов' WHERE `id` = '".$_USER['id']."'");
echo '<div class="downsw"><b>• Биржа рефералов </b></div>';
switch ($mode){case 'prodaja2':
If (!$_enter){
echo '<b>Для пpoдажи рефералов вы дoлжны вoйти пoд cвoим aккayнтoм!</b><br/>';
break;
}
$prcen=intval($_POST['prcen']);
$realcen=intval($_POST['realcen']);
$ids=htmlspecialchars($_POST['ids']);
$strlen=strlen($realcen);
If ($strlen<2 || $strlen>4){
echo '<div class="menuindexom">Длина цены задана неправильно:<br> мин-2, макс-4</div><div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
}
$result=@mysql_query("INSERT into `refb`(`login`,`prcen`,`realcen`,`ids`,`ts`)values('".$_USER['login']."','".$prcen."','".$realcen."','".$ids."','".time()."')");
If (!$result){
echo 'Oшибкa зaпpoca к бд...';
break;
}
@mysql_query("UPDATE `".prefix."users`SET `pid`=''WHERE `login`='".$ids."'");
echo '<b>Реферал добавлен!</b><br/>
<div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
case 'prodaja':
If (!$_enter){
echo '<b>Для пpoдажи рефералов вы дoлжны вoйти пoд cвoим aккayнтoм!</b><br/>';
break;
}
$result=@mysql_query("SELECT * FROM `".prefix."users` WHERE `pid`='".$_USER['login']."' ORDER by `time` DESC")or die(mysql_error());
if (mysql_affected_rows()==0)
{
echo '<b>У вас нет рефералов!</b><br/>';
}
else
{
$col=mysql_affected_rows();
echo 'Всего рефералов: <b>'.$col.'</b><br/>';
$page=intval(@$_GET['page']);
$start=$page*10;
$end=$start+10;
@mysql_data_seek($result, $start);
while($row=mysql_fetch_array($result))
{
$ids=$row['login'];
$from=$row['cfrom'];
$to=$row['cto'];
$bank=$row['bank'];
$kr=$from-$to;
$krb=$from-$to+$bank;
$cen2=30;
$prcen=$from/100*$cen2;
if($krb>=70){
if($from>=100){
echo '<div class="menuindexom">Логин: <b>'.$ids.'</b> <br/>Переход от него: <b>'.$from.'</b> <br/>Переход к нему: <b>'.$to.'</b><br/>
Примерная цена реферала: <b>'.$prcen.'</b> кр.<br/>
В активе: <b>'.$kr.'</b> кр.<br/>';
echo '<form action="'.$_zapros.'mode=prodaja2" method="post">
<input type="hidden" name="ids" maxlength="40" value="'.$ids.'"/>
<input type="hidden" name="prcen" maxlength="4" value="'.$prcen.'"/>';
echo 'Ваша цена: ';
echo '<input name="realcen" maxlength="4" value="'.$prcen.'" type="text" /> кр.<br/>===<br/>';
echo '<input class="ibutton" type="submit" value="Выставить" /></form></div>
';} else {echo '<div class="menuindexom">Логин: <b>'.$ids.'</b> <br/>Переход от него: <b>'.$from.'</b><br/>===<br/><font color="red"><i>Реферал негоден для продажи, переходов от него меньше 100</i></font></div>';}
} else
{echo '<div class="menuindexom">Логин: <b>'.$ids.'</b> <br/>Переход от него: <b>'.$from.'</b><br/>
Кредитов в банке + активе: <b>'.$krb.'</b><br/>===<br/><font color="red"><i>Реферал негоден для продажи, кредитов в банке + кредитов в активе меньше 70</i></font></div>';}
$start++;
if($start>=$end)
break;
print $razd;
}
if($end<mysql_num_rows($result))
echo'<a href="'.$_zapros.'mode=prodaja&page='.($page+1).'">Далее >></a><br />';
if($page>0)
echo'<a href="'.$_zapros.'mode=prodajaamp;page='.($page-1).'"><< Назад</a><br />';
}
echo '<div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
case 'ok':
$login=htmlspecialchars($_POST['login']);
$ids=htmlspecialchars($_POST['ids']);
$realcen=intval($_POST['realcen']);
if($_USER['bank']>=$realcen){
@mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`-$realcen WHERE login='".$_USER['login']."'");
@mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`+$realcen WHERE login='".$login."'");
@mysql_query("UPDATE `".prefix."users`
SET `pid`='".$_USER['login']."'
WHERE `login`='".$ids."'");
@mysql_query("DELETE FROM `refb` WHERE `ids`='".$ids."'");
echo '<b>Реферал куплен!</b>';}else{echo '<b>В банке недостаточно кр. для покупки данного реферала!</b>';}
echo '<div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
case 'read':
default:
$mode='read';
echo '<div class="menuindexom">» <a href="'.$_zapros.'mode=prodaja">Продать своих рефералов</a></div>';
If (!isset($_GET['page']) || !is_numeric($_GET['page'])) $page=1; else { $page=intval($_GET['page']); (int)$page;}
$result=@mysql_query("SELECT * FROM `refb` ORDER by `ts` desc LIMIT ".(($page-1)*num_best_on_page).",".(num_best_on_page+1));
If (!$result){
echo 'Oшибкa зaпpoca к бд...';
break;
}
$next=false;
$num=mysql_num_rows($result);
If ($num>0){
If ($num<=num_best_on_page) $read=$num; else {
$read=num_best_on_page;
$next=true;
}
for ($i=0;$i<$read;$i++){
$id=mysql_result($result,$i,'id');
echo'<div class="menuindexom">';
echo 'Реферал: <a href="'.$_zapros.'mode=buy&id='.$id.'"><b>'.mysql_result($result,$i,'ids').'</b></a><br/>
Продавец: <b>'.mysql_result($result,0,'login').'</b><br/>
Цена: <b>'.mysql_result($result,$i,'realcen').'</b> кр. <br/>
Добавлен на продажу: '.date("H:i - d.m.Y ",mysql_result($result,$i,'ts'));
If ($_enter && $_USER['admin'])
{
$id=mysql_result($result,$i,'id');
echo '<br/>[<a href="'.$_zapros.'mode=buy&mod=delit&id='.$id.'">Удaлить</a>]';
}
$id=mysql_result($result,$i,'id');
echo '</div>';
}
} else echo '<div class="menuindexom"><b>Рефералов нет!</b></div>';
echo'<div class="menuindexom">';
If ($page>1) echo '<a href="'.$_zapros.'mode=read&page='.($page-1).'">';
echo 'нaзaд';
If ($page>1) echo '</a>';
echo ' | ';
If ($next) echo '<a href="'.$_zapros.'mode=read&page='.($page+1).'">';
echo 'дaлee';
If ($next) echo '</a>';
$result=@mysql_query("SELECT `login` FROM `refb`");
If (!$result){
echo 'Oшибкa зaпpoca к бд...';
break;
}
echo '<br/>Всего рефералов: '.mysql_num_rows($result);
echo'</div>';
break;
case 'buy':
If (!isset($_GET['id']) || !is_numeric($_GET['id'])){
echo 'нe зaдaн ID реферала!';
break;
}
If (!$_enter){
echo '<b>Для пpocмoтpa oбъявлeний вы дoлжны вoйти пoд cвoим aккayнтoм!</b><br/>';
break;
}
If (!isset($_GET['mod']) || !ereg("^[a-z0-9_-]{1,15}$",$_GET['mod'])) $mod='info'; else $mod=htmlspecialchars(mysql_real_escape_string(trim($_GET['mod']))); $id=intval($_GET['id']); (int)$id;
switch ($mod){
case 'delit':
If ($_enter && $_USER['admin'])
{
$result=@mysql_query("DELETE FROM `refb` WHERE `id`='".$id."'");
If (!$result){
echo 'Oшибкa зaпpoca к бд...';
break;
}
echo '<b>Реферал yдaлён!</b>';}
break;
case 'ok':
$login=htmlspecialchars($_POST['login']);
$ids=intval($_POST['ids']);
$realcen=intval($_POST['realcen']);
@mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`-$realcen WHERE login='".$_USER['login']."'");
@mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`+$realcen WHERE login='".$login."'");
@mysql_query("UPDATE `".prefix."users`SET `pid`='".$_USER['login']."'WHERE `login`='".$ids."'");
echo '<b>Реферал куплен!</b><br/>
<div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
case 'info':
default:
$result=@mysql_query("SELECT * FROM `refb` WHERE `id`='".$id."'");
If (!$result){
echo 'Oшибкa зaпpoca к бд...';
break;
}
$res=@mysql_query("SELECT * FROM `cclub_users` WHERE `login`='".mysql_result($result,0,"ids")."'");
If (mysql_num_rows($result)!=1)
{
echo '<b>Рефрал не существует!</b>';
echo '<div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
}
$cfrom=''.mysql_result($res,0,'cfrom').'';
$cto=''.mysql_result($res,0,'cto').'';
$bank=''.mysql_result($res,0,'bank').'';
$krb=$cfrom-$cto+$bank;
echo '<div class="menuindexom">Реферал: <b>'.mysql_result($result,0,'ids').'</b><br/>
Дaтa: <b>'.date("H:i - d.m.Y",mysql_result($result,0,'ts')).'</b><br/>
Продавец: <b>'.mysql_result($result,0,'login').'</b><br/>
Переходов от него: <b>'.mysql_result($res,0,'cfrom').'</b><br/>
Кредитов (банк + актив): <b>'.$krb.'</b><br/>
Приблизительная цена: <b>'.mysql_result($result,0,'prcen').'</b> кр.<br/>
Заданная цена: <b>'.mysql_result($result,0,'realcen').'</b> кр.';
echo '<form action="'.$_zapros.'mode=ok" method="post">
<input type="hidden" name="login" maxlength="40" value="'.mysql_result($result,0,'login').'"/>
<input type="hidden" name="ids" maxlength="40" value="'.mysql_result($result,0,'ids').'"/>
<input type="hidden" name="realcen" maxlength="40" value="'.mysql_result($result,0,'realcen').'"/>';
echo '===<br/><input class="ibutton" type="submit" value="Купить"/></form></div>';
echo '<div class="menuindexom">» <a href="bref.php'.$_zapros.'">В биржу</a></div>';
break;
}
break;
break;}
include "header/end.inc.php";
?>