Файл: modules/shop/buy_good.php
Строк: 11
<?php
$title = 'Магазин | Покупка товара';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
$_GET['id'] = abs(intval($_GET['id']));
$q = $db->query("SELECT * FROM `shop_goods` WHERE `id`='".$_GET['id']."'");
if($q->num_rows==0){
error('Товара не существует.');
}
$good = $q->fetch_assoc();
if($user['money']<$good['price']){
error('У Вас не достаточно средств для покупки данного товара.');
}
if($db->query("SELECT `id` FROM `shop_buy` WHERE `id_us`='".$user['id']."' AND `id_good`='".$_GET['id']."'")->num_rows!=0){
error('Вы уже покупали данный товар.');
}
$db->query("UPDATE `users` SET `money`=`money`-".$good['price']." WHERE `id`='".$user['id']."'");
$db->query("INSERT INTO `shop_buy` SET `id_us`='".$user['id']."', `id_good`='".$_GET['id']."'");
success('Покупка успешно произведена, наслаждайтесь.<br/>
<a href="/shop/good/'.$_GET['id'].'">Перейти к товару</a>');
include_once($_SERVER["DOCUMENT_ROOT"].'/style/foot.php');