Файл: modules/shop/download.php
Строк: 7
<?php
$title = 'Скачивание товара';
include_once($_SERVER["DOCUMENT_ROOT"].'/style/head.php');
mode('user');
$_GET['id'] = abs(intval($_GET['id']));
if($db->query("SELECT `id` FROM `shop_goods` WHERE `id`='".$_GET['id']."'")->num_rows==0){
error('Данного товара не существует.');
}
if($user['level']<1 AND $db->query("SELECT `id` FROM `shop_buy` WHERE `id_us`='".$user['id']."' AND `id_good`='".$_GET['id']."'")->num_rows==0){
error('У Вас нет прав на скачивание данного товара.');
}
$good = $db->query("SELECT * FROM `shop_goods` WHERE `id`='".$_GET['id']."'")->fetch_assoc();
file_force_download($_SERVER["DOCUMENT_ROOT"].'/files/shop/goods/'.$good['good']);