Файл: DARK WARS/dark_war/clans/artifacts/issue.php
Строк: 37
<?php
include_once '../../start.php';
$doc = new document();
$doc->title('Покупка');
if (!isset($_GET['id']) || !is_numeric($_GET['id'])) {
    $doc->err('Ошибка, не выбран клан');
    exit();
}
if (!isset($_GET['id_art']) || !is_numeric($_GET['id_art'])) {
    $doc->err('Не выбран артефакт');
    exit();
}
$id = (int)$_GET['id'];
$id_art = (int)$_GET['id_art'];
$ar = mysql_fetch_array(mysql_query("SELECT * FROM `dark_war_clan_arti` WHERE id = '$id_art' AND `id_clan` = '$id' LIMIT 1"));
$us = mysql_fetch_assoc(mysql_query("SELECT * FROM `dark_war_clans_us` WHERE `id_clan`='$id' AND `id_player` = '{$player->id}' LIMIT 1"));
if ($us['admin'] < 2 && $player->admin < 3) {
    $doc->err('Вы не являетесь администратором клана');
    exit();    
}
if (!isset($ar['id'])) {
    $doc->err('Ошибка, нет такого оружия');
    exit();
}
    
if (isset($_POST['save'])) {
    $id_pla = (int)$_POST['id_pla'];
    $us_clan = mysql_fetch_assoc(mysql_query("SELECT * FROM `dark_war_clans_us` WHERE `id_clan`='$id' AND `id_player` = '$id_pla' LIMIT 1"));
    if (!$us_clan) {
        $doc->err("Ошибка, игрок с id $id_pla не участник данного клана");
        exit();        
    }
    mysql_query("INSERT INTO `dark_war_wshop_u` (`id_player`, `type`, `w`, `h`, `name`, `description`, `img`, `gold`, 
                                                 `silver`, `level`, `dmg`, `armor`, `armorp`, `heal`, `mana`, `magicr`, `magicp`) 
                                          values('$id_pla', '$ar[type]', '$ar[w]', '$ar[h]', '$ar[name]', '$ar[description]',
                                                 '$ar[img]','$ar[gold]', '$ar[silver]', '$ar[level]', '$ar[dmg]', '$ar[armor]', 
                                                 '$ar[armorp]', '$ar[heal]', '$ar[mana]', '$ar[magicr]', $ar[magicp])");    
    mysql_query("DELETE FROM `dark_war_clan_arti` WHERE `id` = '$id_art' AND `id_clan` = '$id' LIMIT 1");
    $doc->msg('Вы выдали артефакт');
}
$doc->assign('method', 'post');
$doc->assign('action', null);
$dispatch[] = array('type' => 'text', 'name' => 'id_pla', 'title' => 'id игрока', 'br' => 1);
$dispatch[] = array('type' => 'submit', 'name' => 'save', 'value' => 'Отдать', 'br' => 0);
$doc->assign('dis', $dispatch);
$doc->display('form.tpl');
$doc->ret("/dark_war/clans/clan.php?id=$id", 'В клан');
$doc->ret("give_artifact.php?id=$id", 'Мои артефакты');
?>