Файл: vfermu.ru/sys/other/payment.php
Строк: 67
<?php
error_reporting(0);
require_once 'config.php'; // $id_shop / $hash
require_once 'connect.php'; //ConnectDB
$error=FALSE;
if(isset($_POST['submit'])){
if(empty($_POST['url']) || empty($_POST['name']) || empty($_POST['days'])){
$error='Похоже вы что-то пропустили...';
}else{
$url=(string)$_POST['url'];
$ilu=mb_strlen($url);
if($ilu<1 || $ilu>50){
$error='Предельная длина URL 11-50';
}else{
$url=mysql_real_escape_string(htmlspecialchars($url));
$name=(string)$_POST['name'];
$iln=mb_strlen($name);
if($iln<3 || $iln>32){
$error='Предельная длина названия 3-32';
}else{
$name=mysql_real_escape_string(htmlspecialchars($name));
$days=abs((int)$_POST['days']);
if($days<0 || $days>$ism){
$error='Предельное количество дней 1-'.$ism.'</div>';
}else{
$summa=$isd; //сумма платежа
$comm='Заказ рекламы'; //комментарий к платежу
$comm.=' | '.$url;
$comm.=' | '.$name;
$comm.=' | '.$days.' дн.';
$sql="INSERT INTO `worldkassa` SET `url`='$url', `name`='$name'";
if(!empty($_POST['color'])){
$color=mysql_real_escape_string(htmlspecialchars((string)$_POST['color']));
if(array_key_exists($color,$alc)){
$sql.=",`color`='$color'"; $summa+=$isc; $comm.=' '.$color;
}else{$error='Нет цвета';};
};
if($error==FALSE){//error
if(isset($_POST['bold'])){ $sql.=',`bold`=1'; $summa+=$isb; $comm.=' bold'; };
if(isset($_POST['italic'])){ $sql.=',`italic`=1'; $summa+=$isi; $comm.=' italic'; };
$summa*=$days;
$sql.=',`summa`='.$summa;
$sql.=',`days`='.$days;
$data=file_get_contents('http://worldkassa.ru/user/oplata.php?id_shop='.$id_shop.'&summa='.$summa.'&hash='.$hash.'&desc='.urlencode($comm));
if(is_numeric($data)){//data
$sql.=",`id_bill`='$data'";
mysql_query($sql)or die(mysql_error());
header("Location: http://worldkassa.ru/user/oplata.php?uniq=".$data);
exit;
}else{//data
$error='Сбой: '.$data;
};//data
};//error
};//days
};//name
};//url
};//empty
};//submit
//
include_once'head.php'; //header
if($error){
echo'<div class="error"> '.$error.' </div>';
}elseif(isset($_REQUEST['success'])){
echo'<div class="success"> Баланс успешно пополнен </div>';
}elseif(isset($_REQUEST['error'])){
echo'<div class="error"> Произошла ошибка при пополнении </div>';
};
echo'<link rel="shortcut icon" href="/favicon.ico" type="image/x-icon">
<link rel="icon" href="/favicon.ico" type="image/x-icon">
<link href="http://vkolhoze.com/main.css" rel="stylesheet"/>';
echo'<form action="index.php" method="post">
<div>
<div class="ac-title-bg"><div class="ac-title-l"><div class="ac-title-r">
<div class="pt">
<div class="block event">
Введите ваш ник<br/><input name="url" type="text" maxlength="50" value=""/><br/>
Повторите ввод ника<br/><input name="name" type="text" maxlength="32"/><br/>
Введите кол-во рубинов<br/><input name="days" type="text" maxlength="32"/><br/>
<ul class="pt">
<input type="submit" name="submit" value="Перейти к оплате"/>
</fieldset></form>
<ul class="pt">
<br/>
22 способа оплаты: WorldKassa<br/>
Стоимость одного рубина состовляет: '.$isd.' руб.<br/>
Купить можно до 50 000 рубинов<br/>
<br/>
<a href="http://vfermu.ru/"><font color="#CC0000">Вернуться а игру</a><br/></br>
<div class="ac-title-bg"><div class="ac-title-l"><div class="ac-title-r">
';
echo "</div>";
include_once'foot.php';
?>