Файл: DARK WARS/dark_war/donat/pets/buy.php
Строк: 21
<?php
include_once '../../start.php';
$doc = new document();
$doc->title('Покупка');
if (!isset($_GET['id']) || !is_numeric($_GET['id'])) {
$doc->err('Ошибка, не выбран питомец');
exit();
}
$id = (int)$_GET['id'];
$ar = mysql_fetch_assoc(mysql_query("SELECT * FROM `dark_war_pets` WHERE id='$id' LIMIT 1"));
if (!isset($ar['id'])) {
$doc->err('Ошибка, нет такого животного');
exit();
}
if (isset($_GET['buy'])) {
if ($player->crystal < $ar['baks']) {
$doc->err('У вас не достаточно $ для покупки');
} else {
mysql_query("INSERT INTO `dark_war_pets_u` (`id_user`, `name`, `img`, `lvl`, `bartner`, `attack`,`id_pet`)
VALUES('{$player->id}', '$ar[name]','$ar[img]', '$ar[level]',
'$ar[bartner]', '$ar[attack]', '$ar[id]')");
mysql_query("UPDATE `dark_war_users` SET `crystal` = (`crystal` - $ar[baks]),`gold` = (`gold` - $ar[gold]), `silver` = (`silver` - $ar[silver]) WHERE `id` = '{$player->id}'");
$doc->msg('Вы купили питомца');
}
}
$img = "<img src='$ar[img]' alt='!' />";
$title = "Правда хороший?";
$request[] = "Название: - $ar[name]";
$request[] = "$: - $ar[baks]";
$request[] = "Золото: - $ar[gold]";
$request[] = "Серебро: - $ar[silver]";
$request[] = "Атака: + $ar[attack]";
$request[] = "Бартнер: + $ar[bartner]";
$action[] = array('link' => "buy.php?id=$id&buy".(isset($_GET['page'])?'&page='.$_GET['page'].'' : '')."", 'name' => 'Купить');
$list = array('img' => $img, 'title' => $title, 'request' => $request, 'action' => $action);
$doc->assign('list', $list);
$doc->display('view_info.tpl');
$doc->ret("/dark_war/donat/pets".(isset($_GET['page'])?'?page='.$_GET['page'].'' : '')."", 'Назад');
?>