Файл: mod/result.php
Строк: 7
<?php
include '../db.php';
$id_shop=0000;
$hash=0000;
if (isset($_POST['id_shop']) && is_numeric($_POST['id_shop']) && isset($_POST['id_bill']) && is_numeric($_POST['id_bill']) && isset($_POST['summa']) && is_numeric($_POST['summa']) && isset($_POST['hash']))
{
$sql=mysql_query("SELECT * FROM `rek` WHERE `num` = '".$_POST['id_bill']."'");
if (mysql_num_rows($sql)>0)
{
$data=mysql_fetch_assoc($sql);
if ($_POST['summa']<$data['sum'])
{
//Можно поставить уведомление на подмену суммы пополнения
}
elseif($_POST['hash']!=md5($hash.$id_shop.$_POST['id_bill'].$_POST['summa']))
{
//Можно поставить уведомление, что не совпал хеш
}
else
{
mysql_query("UPDATE `rek` SET `ok`=NOW() + INTERVAL {$data['days']} DAY WHERE `id` = '".$data['id']."'");
}
}
}
?>