Файл: inc/balance.php
Строк: 126
<?php
$wm_purse = 'R304119345449';
$ik_shop_id = "9F219B9D-1DFC-69A6-9596-06AEF4BF77ED";
$commission = 0.05;
$minforcach = 0.5;
?>
<div class='rightcenterblok'>
    <div class='personalmail'>
        <div class='rcb11'><p style='float:left;'><b>Операции с балансом :</b> 
        <a href='/balance/' <?php echo !isset($_GET["mod"])?'style="font-weight:900;"':'' ?>>Пополнить</a>, 
        <a href='/balance/cash/' <?php echo $_GET["mod"] == "cash"?'style="font-weight:900;"':'' ?>>Обналичить</a></p></div>
<?php
if($_GET["mod"] == "cash"){
    
    if(isset($_POST["summa"])){
        $err = "";
        $err .= round($_POST["summa"],2)<$minforcach?"Минимум к выводу - ".$minforcach." руб. <br />":"";
        $err .= round($user["balance"],2)<round($_POST["summa"],2)?"На балансе недостаточно средств <br />":"";
        $err .= $_POST["details"] == NULL?"Вы не ввели реквизиты <br />":"";
        
        if($err == NULL){
            mysql_query("UPDATE `users` SET `balance` = `balance` - ".round($_POST["summa"],2)." WHERE `login` = '".mysql_real_escape_string($user['login'])."'");
            mysql_query("INSERT INTO `cesh` (`login`, `summa`, `type`, `details`, `dat`) VALUES ('".mysql_real_escape_string($user['login'])."', '".round($_POST["summa"]*(1-$commission),2)."', ".($_POST["type"] == 1?1:0).", '".mysql_real_escape_string($_POST["details"])."', '".date("Y-m-d H:i:s")."')") or die(mysql_error());
            
            echo "<br />Заявка создана. После модерации Вам будет зачислено ".round($_POST["summa"]*(1-$commission),2)." руб.";
            $cashok = true;
        }else{
            echo "<br /><b>Ошибка:</b><br />".$err;
        }
    }
    if($cashok == false)
        echo "
                        <form action='/balance/cash/' method='post' style='padding:5px; margin-top:10px;' >
                            <p>Баланс: ".$user["balance"]." руб.</p>
                            <p>Комиссия: ".($commission*100)."%.</p>
                            <p>Сумма:      <input name='summa' type='text' class='input' value='".round($user["balance"],2)."'/> руб.</p> 
                            <p>Куда:      <select class='input' name='type' size='1'>
                                            <option value='1'>Web Money</option>
                                            <option value='2'>Яндекс Деньги</option>
                                          </select>
                            </p> 
                            <p>Реквизиьы:      <input name='details' type='text' class='input' value='".htmlspecialchars($_POST["details"])."'/></p>
                            <p><input name='' type='submit' value='Снять' class='butsub3'  style='margin-top:4px;' /></p>                            
                        </form>
        ";
}else{
    if(isset($_POST["summa"])){
        $err = "";
        $err .= round($_POST["summa"],2)<1?"Минимальная сумма к пополнению - 1 руб.<br />":"";
        
        if($err == NULL){
            mysql_query("DELETE FROM `topup` WHERE `login` = '".mysql_real_escape_string($user['login'])."'");
            mysql_query("INSERT INTO `topup` (`login`, `summa`, `dat`) VALUES ('".mysql_real_escape_string($user['login'])."', '".round($_POST["summa"],2)."', '".date("Y-m-d H:i:s")."')");
            
            $res = mysql_query("SELECT `id` FROM `topup` WHERE `login` = '".mysql_real_escape_string($user['login'])."'");
            $row = mysql_fetch_assoc($res);
            if($_POST['sposobopl'] == 1){
            echo '<br />
                <form name="payment" action="https://www.interkassa.com/lib/payment.php" method="post" enctype="application/x-www-form-urlencoded" accept-charset="cp1251">
                <input type="hidden" name="ik_shop_id" value="'.$ik_shop_id.'">
                <input type="hidden" name="ik_payment_amount" value="'.round($_POST["summa"],2).'">
                <input type="hidden" name="ik_payment_id" value="'.$row["id"].'">
                <input type="hidden" name="ik_payment_desc" value="'.htmlspecialchars($user['login']).'">
                <input type="submit" name="process" value="Оплатить">
                </form>
            ';}else{
                echo '<form method="POST" action="https://merchant.webmoney.ru/lmi/payment.asp">
                <input type="hidden" name="LMI_PAYMENT_NO" value="'.$row["id"].'">
                <input type="hidden" name="LMI_PAYMENT_AMOUNT" value="'.round($_POST["summa"],2).'">
                <input type="hidden" name="LMI_PAYMENT_DESC" value="'.htmlspecialchars($user['login']).'">
                <input type="hidden" name="LMI_PAYEE_PURSE" value="'.$wm_purse.'">
                <input type="submit" value="Перейти к оплате">
                </form>';
            }
            $topupok = true;
        }else{
            echo "<br /><b>Ошибка:</b><br />".$err;
        }
    }
    if($topupok == false)
        echo "
                        <form action='/balance/' method='post' style='padding:5px; margin-top:10px;' >
                            <p>Сумма:      <input name='summa' type='text' class='input' value='40'/> руб. 
                            <input name='' type='submit' value='Пополнить' class='butsub3' /><br />
                            Способ оплаты: <select name='sposobopl'>
            <option  value='1'>Интеркасса</option><option  value='2'>WebMoney</option></select>
                            </p>
                        </form>
        ";
}
?>        
                    
                    
                    
    </div>
</div>