Файл: Dvig/podarok.php
Строк: 24
<?php
####################
## Автор - USER-X ##
## Copyright 2013 ##
## xcms.mcdir.ru  ##
####################
        define( 'xcms_pro', 1 ) ;
        $path = '' ;
        include_once ( $path . 'core/core.php' ) ;
        $title = 'Выбираем подарок';
        include_once( $path.'core/head.php');
        #########
        switch ($act) {
        case 'podarok':
        $user = (int)check($_GET['user']);
        $iuer = mysql_query("SELECT * FROM `users` WHERE `id`='$user'");
        $count = mysql_num_rows( $iuer ) ;
        if ( ! $count ){echo'<div id="body">Выбраного пользователя не существует</div>';}else{
        $uses = mysql_fetch_array(mysql_query('SELECT * FROM `users` WHERE `id`='.$user.''));
        $mys = mysql_query("SELECT * FROM `podar` WHERE `img`='$id'");
        while ($res = mysql_fetch_array($mys)) {
        if($users['balans'] < $res['cost']){echo'<div id="body">У вас недостаточно баллов</div>';}else{
        echo'<div id="razd">'.$title.' для '.$uses['login'];
        echo'</div><div id="body"><img src="'.$host.'/img/gift/'.$res['img'].'.gif"/><br>Стоимость - '.$res['cost'];
        echo' баллов</div><div id="body">Подпись<br>
        <form action="send_pod.php?id='.$id.'&user='.$user.'" method="post" enctype="multipart/form-data"> 
        <textarea name="podp" rows="3" cols="25" id="text"></textarea><br />
        <input type="submit" class="btn" value="Отправить" /></form>
        </div>';}
        }}
        break;
        
        default:
          echo'<div id="razd">Выбираем подарок</div>';
        $id = (int)check($_GET['user']);
        $iuer = mysql_query("SELECT * FROM `users` WHERE `id`='$id'");
        $count = mysql_num_rows( $iuer ) ;
        if ( ! $count ){echo'<div id="body">Выбраного пользователя не существует</div>';}else{
        # Постраничная навигация
        $total = mysql_result(mysql_query("SELECT COUNT(`id`) FROM `podar`"), 0); //Подсчет общего числа записей
        $k_page=k_page($total,$set['p_str']);
        $page=page($k_page);
        $start=$set['p_str']*$page-$set['p_str'];
        
        if ($total) {
        $mys = mysql_query("SELECT * FROM `podar` order by `cost` ASC LIMIT $start, $set[p_str]");
          echo'<div id="body">';
        while ($res = mysql_fetch_array($mys)) {
         
          $i++;
          echo'<a href="/podarok.php?act=podarok&id='.check($res['img']).'&user='.$id.'"> <img src="'.$host.'/img/gift/' . $res['img'] .'.gif" /> </a> ';
          
          echo ($i%5) ? '' : '<br/>';
          }
          echo'</div>';
        if ($k_page>1)str('?user='.$id.'&',$k_page,$page); // Вывод страниц
        } else {echo '<div id="razd">Подарков нет</div>';}
        }
        }
        #########
        include_once ( $path . 'core/foot.php' ) ;
?>