Файл: mod/ads.php
Строк: 174
<?php
$title = 'Покупка рекламы';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/head.php");
echo '<div class="title">Покупка рекламы</div>';
if (empty($wmr3) && empty($whash) && empty($id_shop) && empty($hash)) {
echo '<div class="menu">Способы оплаты не настроены!</div>';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/foot.php");
exit();
}
if (isset($_GET['success'])) {
echo '<div class="menu">Вы успешно оплатили услугу!</div>';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/foot.php");
exit();
}
elseif (isset($_GET['fail'])) {
echo '<div class="menu">Произошла ошибка!</div>';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/foot.php");
exit();
}
$no = '';
if (isset($_POST['wm']) xor isset($_POST['wk'])) {
$err = '';
$code=$_POST['captcha'];
if (empty($code)) {
$err.= 'Введите код с картинки!<br/>';
}
elseif ($_SESSION['code'] != $code) {
$err.= 'Код с картинки введен неверно!<br/>';
}
$url= ($_POST['url']);
if(empty($url))
{
$err.= 'Введите URL-адрес сайта!<br/>';
}
elseif(mb_strlen($url) > 50 or mb_strlen($url) < 1){
$err.= 'Слишком короткая/длинная ссылка!<br/>';
}
$name = ($_POST['name']);
if(empty($name))
{
$err.= 'Введите название сайта!<br/>';
}
elseif(mb_strlen($name) > 30 or mb_strlen($name) < 3){
$err.= 'Слишком короткое/длинное название сайта!<br/>';
}
$comm = ($_POST['comm']);
if(mb_strlen($comm) > 75){
$err.= 'Слишком длинное описание сайта!<br/>';
}
$pcode = $_POST['pcode'];
if(empty($pcode)){
$err.= 'Введите пароль!<br/>';
}
elseif (!preg_match('/[0-9]+$/i', $pcode)){
$err.= 'Пароль должен состоять только из цифр!<br/>';
}
elseif (mb_strlen($pcode) <> 4){
$err.= 'Пароль должен состоять из 4 цифр!<br/>';
}
$cls = val($_POST['cls']);
if(empty($cls))
{
$err.= 'Введите количество переходов!<br/>';
}
elseif($cls<10){
$err.= 'Минимальное количество переходов - 10!<br/>';
}
elseif (!preg_match('/[0-9]+$/i', $cls)){
$err.= 'Вводить только цифры/числа (Кол-во переходов)!<br/>';
}
if(isset($_POST['gold'])){
$golda = ($_POST['gold']);
}
$colorc = $_POST['color'];
if (empty($colorc)) { $color=0; }
if(empty($golda)) { $golda=0; $gold=0; }
if ($err) {
echo '<div class="menu">'.$err.'</div>';
} else {
if (isset($_POST['wm'])) {
if (empty($wmr3) && empty($whash)) {
echo '<div class="menu">Данный способ оплаты отключен!</div>';
} else {
$chet = rand(11111,99999);
$sum = ($su * $cls) + $gold + $color;
$bonus = $set['bonus'];
if (mysql_query("INSERT INTO `rek` SET `url` = '".utf($url)."', `name` = '".utf($name)."', `color` = '".utf($colorc)."', `pcode` = '".val($_POST['pcode'])."', `comm` = '".utf($comm)."', `gold` = '".$golda."', `ok` = '".val($cls + $bonus)."', `data` = '".time()."', `sum` = '".$sum."', `num` = '".$chet."'")) {
echo '<div class="menu"><form id="'.$whash.'" name="pay" method="POST" action="https://merchant.webmoney.ru/lmi/payment.asp"><input type="hidden" name="LMI_PAYMENT_AMOUNT" value="'.$sum.'"><input type="hidden" name="LMI_PAYMENT_DESC_BASE64" value="0J/QvtC60YPQv9C60LAg0YDQtdC60LvQsNC80Ys="><input type="hidden" name="LMI_PAYMENT_NO" value="'.$chet.'"><input type="hidden" name="tralala" value="'.$sum.'"><input type="hidden" name="LMI_PAYEE_PURSE" value="'.$wmr3.'"><input type="hidden" name="LMI_SIM_MODE" value="0"><input type="submit" value="Перейти к оплате ('.$sum.' руб.)"></div>';
} else {
echo '<div class="menu">Произошла ошибка!</div>';
}
}
}
elseif (isset($_POST['wk'])) {
if (empty($id_shop) && empty($hash)) {
echo '<div class="menu">Данный способ оплаты отключен!</div>';
} else {
$sum = ($su * $cls) + $gold + $color;
$bonus = $set['bonus'];
$summa=$sum;
$comme = 'Покупка рекламы';
$data=file_get_contents('http://worldkassa.ru/user/oplata.php?id_shop='.$id_shop.'&summa='.$summa.'&hash='.$hash.'&desc='.urlencode($comme));
if (mysql_query("INSERT INTO `rek` SET `url` = '".utf($url)."', `name` = '".utf($name)."', `color` = '".utf($colorc)."', `pcode` = '".val($_POST['pcode'])."', `comm` = '".utf($comm)."', `gold` = '".$golda."', `ok` = '".val($cls + $bonus)."', `data` = '".time()."', `sum` = '".$sum."', `num` = '".$data."'")) {
if(is_numeric($data)){ header("Location: http://worldkassa.ru/user/oplata.php?uniq=".$data); }
} else {
echo '<div class="menu">Произошла ошибка!</div>';
}
}
}
}
}
echo '<div class="menu"><form action="" method="post" name="form">URL-адрес сайта:<br/><input name="url" value="http://" type="text" maxlength="50" /><br/>Название ссылки:<br/><input name="name" type="text" maxlength="32" /><br/>Описание:<br/><input name="comm" type="text" maxlength="90" /><br/>Цвет ссылки:<br/><select name="color"><option value="'.$no.'">Нет цвета</option><option value="#B22222">FireBrick</option><option value="#FF0000">Red</option><option value="#FF8C00">DarkOrange</option><option value="#FFA500">Orange</option><option value="#FFD700">Gold</option><option value="#FFFF00">Yellow</option><option value="#008000">Green</option><option value="#32CD32">LimeGreen</option><option value="#008080">Teal</option><option value="#1E90FF">DodgerBlue</option><option value="#000080">Navy</option><option value="#0000FF">Blue</option><option value="#800080">Purple</option><option value="#A52A2A">Brown</option><option value="#8B4513">SaddleBrown</option><option value="#CD853F">Peru</option><option value="#006400">DarkGreen</option><option value="#4B0082">Indigo</option><option value="#FFC0CB">Pink</option><option value="#808080">Gray</option><option value="#000000">Black</option></select><br/><input name="gold" type="checkbox" value="1"/>Статус GOLD<br/>Кол-во переходов:<br/><input name="cls" type="text" maxlength="4" /><br/>Пароль (4 цифры):<br/><input type="text" name="pcode" maxlength="4" /><br/>Код с картинки: <img src="/inc/code.php" alt="check"/><br /><input type="text" name="captcha" maxlength="4" /></div><div class="title">Оплата</div><div class="menu">Стоимость перехода: '.win($su).' руб.<br/>Добавление цвета: '.win($color).' руб.<br/>Статус <font color="gold">GOLD</font>: '.win($gold).' руб.<br/>'.($set['bonus'] > 0 ? 'Акция: +'.val($set['bonus']).' бонусных переходов!<br/>' : '').'<div class="chi">Вы платите только за переходы из Кабинета. Переходы обычных посетителей сайта - бесплатные!</div><br/>'.(!empty($wmr3) && !empty($whash) ? '<input name="wm" type="submit" value="WebMoney Merchant" />' : '') . (!empty($id_shop) && !empty($hash) ? '<input name="wk" type="submit" value="WorldKassa" />' : '').'</div></form>';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/foot.php");
?>