Файл: user/zna4ki/index.php
Строк: 60
<?php
$location = '(Покупает значок)';
$time = time();
  define('H', $_SERVER['DOCUMENT_ROOT'].'/');
    require '../../connect.php';
if(!$u['id']){header ("Location: login.php");}
       $set['title']="Значки: ".mysql_result(mysql_query("SELECT COUNT(*) FROM `zna4ki_img`"),0);
   require '../../head.php'; 
     $arrs=mysql_fetch_array(mysql_query("SELECT * FROM `zna4ki_pok` WHERE `id_user` = '$user[id]' limit 1"));
     
 if($u['admin'] == 1 || $u['admin'] == 2){echo "<div class='div'><a href='adm.php'>Админка</a></div>";}
function wtime($timediff){
   $oneMinute=60; $oneHour=60*60; $oneDay=60*60*24;
   $dayfield=floor($timediff/$oneDay);
   $hourfield=floor(($timediff-$dayfield*$oneDay)/$oneHour);
   $minutefield=floor(($timediff-$dayfield*$oneDay-$hourfield*$oneHour)/$oneMinute);
   $secondfield=floor(($timediff-$dayfield*$oneDay-$hourfield*$oneHour-$minutefield*$oneMinute));
   $time_1="$dayfield дней. $hourfield ч. $minutefield м. $secondfield сек.";
   return $time_1;
}
switch (isset($_GET['act'])?htmlspecialchars($_GET['act']):false){
default:
?><div class='div'>Всего значков: 160 штук </div><?
     $k_post=mysql_result(mysql_query("SELECT COUNT(*) FROM `zna4ki_img`"),0);
      $set['p_str'] = 12;
$total = intval(($k_post - 1) / 10) + 1;
    $page = intval(@$_GET['page']);
    if(empty($page) or $page < 0) $page = 1; 
    if($page > $total) $page = $total;
    $start = $page * 10 - 10;
if ($k_post==0)echo "Значков нет<br />n";
  
$q=mysql_query("SELECT * FROM `zna4ki_img` ORDER BY id DESC LIMIT  $start, 10");
while ($post = mysql_fetch_assoc($q)){ ?>
 <div class='div'> <a href='?act=pokypka&id=<?=$post['id']?>'><img src='/user/zna4ki/img_pic/<?=$post['id']?>.png'><br/>Купить этот значок?</a>  [3 Монеты]</div>
  <?
}
?><?
navigation($page, $total,'/user/zna4ki?&sort='.@$sort.'&');
break;
case 'pokypka':                                         $id=intval($_GET['id']);
if (isset($_GET['pok'])){
    if (mysql_result(mysql_query("SELECT COUNT(*) FROM `zna4ki_pok` WHERE `id_user` = '$u[id]' AND `time` > '$time' AND `id_zn` = '$id'"),0)!=0)$err[]="У вас уже он есть :D";
    elseif ($u['money'] < 35 )$err[]='У вас нет 35 монет!';
    elseif(!isset($err)){
     mysql_query("DELETE FROM `zna4ki_pok` WHERE `id_user` = '$u[id]'");
     mysql_query("UPDATE `users` SET `money` = '".($u['money']-35)."' WHERE `id` = '$u[id]' LIMIT 1");
     mysql_query("INSERT INTO `zna4ki_pok` (`id_user`, `id_zn`, `time`) values('$u[id]', '$id', '".($time+86400*7)."')");
     header("Location: /$u[id]");
}  
}
?>
<?    ?>
  <div class='main'>  <?   ?>
  <img src='/user/zna4ki/img_pic/<?=$id?>.png'>
  </div></div><div class='main'>
  <center>Значок будет показываться на вашей странице в течение недели.<br /><a href='?act=pokypka&pok&id=<?=$id?>'>Купить</a> [35 монеты.]</center>
  </div><div class='div'><a href='?'>К значкам</a></div>
<?
break;
}
require '../../foot.php';