Файл: modules/billing/filling_props.php
Строк: 25
<?php
$title = 'Биллинг | Заполнение реквизитов';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
?>
<div class="title"><a href="/billing">Биллинг</a> | Заполнение ревизитов</div>
<?
if(isset($_POST['ok'])){
if(!empty($_POST['wmid'])){
$_POST['wmid'] = guard($db->real_escape_string($_POST['wmid']));
if(!empty($user['wmid']) AND $user['wmid']!=$_POST['wmid']){
error('Остановлена попытка подмены WMID.');
}
if(!is_numeric($_POST['wmid'])){
error('WMID может состоять только из цифр.');
}elseif(mb_strlen($_POST['wmid'])!=12){
error('WMID должен состоять из 12 цифр.');
}
$db->query("UPDATE `users` SET `wmid`='".$_POST['wmid']."' WHERE `id`='".$user['id']."'");
}
if(!empty($_POST['wmr'])){
$_POST['wmr'] = guard($db->real_escape_string($_POST['wmr']));
if(!empty($user['wmr']) AND $user['wmr']!=$_POST['wmr']){
error('Остановлена попытка подмены WMR');
}
if(!is_numeric($_POST['wmr'])){
error('Кошелёк может состоять только из цифр');
}elseif(mb_strlen($_POST['wmr'])!=12){
error('WMR должен состоять из 12 чисел.');
}
$db->query("UPDATE `users` SET `wmr`='".$_POST['wmr']."' WHERE `id`='".$user['id']."'");
}
if(!empty($_POST['qiwi'])){
$_POST['qiwi'] = guard($db->real_escape_string($_POST['qiwi']));
if(!empty($user['qiwi']) AND $user['qiwi']!=$_POST['qiwi']){
error('Остановлена попытка подмены QIWI.');
}
if(mb_strlen($_POST['qiwi'])!=12){
error('QIWI кошелёк должен состоять из 12 символов.');
}
$db->query("UPDATE `users` SET `qiwi`='".$_POST['qiwi']."' WHERE `id`='".$user['id']."'");
}
$user = $db->query("SELECT * FROM `users` WHERE `id`='".$user['id']."'")->fetch_assoc();
success('Реквизиты успешно обновлены.');
}
?>
<div class="text">
<form action="" method="POST">
WMID:<br/>
<input type="number" name="wmid" value="<?=$user['wmid']?>" <?if(!empty($user['wmid'])){?>disabled<?}?>><br/>
WMR:<br/>
<input type="number" name="wmr" value="<?=$user['wmr']?>" <?if(!empty($user['wmr'])){?>disabled<?}?>><br/>
QIWI:<br/>
<input type="text" name="qiwi" value="<?=$user['qiwi']?>" <?if(!empty($user['qiwi'])){?>disabled<?}?>><br/>
<input type="submit" name="ok" value="Сохранить">
</form>
</div>
<?
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');
?>