Файл: ubiznes.mobi/inc/admin/admin.town.php
Строк: 220
<?
if(isset($_GET['del'])){
    $id=abs(intval($_GET['del']));
    if(isset($_GET['ok'])){
        mysql_query("DELETE FROM `town_shop` WHERE `id` = '$id'");
        mysql_query("UPDATE `town` SET `id_town` = '0' WHERE `id_town` = '$id'");
        $_SESSION['msg']="Успешно удалено";
        header("location:/?admin=$admin");
        exit;
    }
    podtv("/?admin=$admin&del=$id&ok","/?admin=$admin");
    include_once'sys/foot.php';
}
if(isset($_GET['edit'])){
    $id=abs(intval($_GET['edit']));
    $edit=mysql_fetch_assoc(mysql_query("SELECT * FROM `town_shop` WHERE `id` = '$id' LIMIT 1"));
    if(isset($_GET['change_img'])){
        echo "<div class='event'><h1><a href='?admin=$admin'> Городок </a> / Заменить изображение</h1></div>";
        echo '<div class="content"><div class="block">';
        if(isset($_POST['ok'])){
            if(isset($_FILES['file'])){
                $type = $_FILES['file']['type'];
                if ($type!=='image/jpeg' && $type!=='image/jpg' && $type!=='image/gif' && $type!=='image/png'){$err=1;err_game('Это не картинка');}
            } else {$err=1;err_game('Выберите картинку');}
            if (!isset($err)){
                $tmp = $_FILES['file']['tmp_name'];
                unlink("inc/location/town/images/$edit[id].png");
                move_uploaded_file($tmp, "inc/location/town/images/$edit[id].png");
                header("Location:?admin=$admin");
            }
        }
        echo "<form method="post" enctype='multipart/form-data'>n";
        echo "Изображение дома:<br/><input type='file' name='file' /><br/>n";
        echo "<input value='Сохранить' type='submit' name='ok' /></form>";
        echo "</div>";
        include_once 'sys/foot.php';
        exit;
    }
    if(isset($_POST['edits'])){
        $name=mysql_real_escape_string($_POST['name']);
        $type=mysql_real_escape_string($_POST['type']);
        $level=abs(($_POST['level']));
        $price=abs(($_POST['price']));
        $times=3600*abs(intval($_POST['time']));
        $count=abs(intval($_POST['count']));
        $price_upgr=abs(intval($_POST['price_upgr']));
        $nalog=abs(intval($_POST['nalog']));
        if(empty($err)){
            mysql_query("UPDATE `town_shop` SET `level` = '$level',`type` = '$type',`name` = '$name', `time` = '$times', `count` = '$count',`price`= '$price',`price_upgr`='$price_upgr',`nalog` = '$nalog' WHERE `id` = '$id'");
            header("location:/?admin=$admin");
            exit;
        }
    } 
    echo'<div class="block event"> <h3> <a href=/?admin='.$admin.'> Городок </a> / Редактирование дома </h3> </div>';
    echo'<div class="block"> <form method="post" enctype="multipart/form-data"> 
    Введите название саженца:</br><input type="text" name="name" value="'.hsc($edit['name']).'"></br>
    Введите стоимость дома:</br><input type="number" name="price" value="'.($edit['price']).'"></br>
    Выберите ресурс:</br><select name="type">
    <option '.($edit['type']=="money"?'selected':null).' value="money"> Монеты </option>
    <option '.($edit['type']=="baks"?'selected':null).' value="baks"> Баксы </option>    
    </select></br>
    Введите уровень доступа:</br><input type="number" name="level" value="'.($edit['level']).'"></br>
    Введите кол-во жителей:</br><input type="number" name="count" value="'.($edit['count']).'"></br>
    Введите кол-во налога:</br><input type="number" name="nalog" value="'.($edit['nalog']).'"></br>
    Введите время до сбора(в часах):</br><input type="number" name="time" value="'.($edit['time']/3600).'"></br>
    Введите стоимость улучшения:</br><input type="number" name="price_upgr"  value="'.($edit['price_upgr']).'"></br>
    <input type="submit" name="edits" value="Обновить дом"></form></div>';
    echo'<div class="block"> <img width="16" height="16" src="/images/icons/delete.png"> <a href=/?admin='.$admin.'&del='.$id.'> Удалить дом </a> </div>';
    include_once'sys/foot.php';
}
if(isset($_GET['add'])){
    if(isset($_POST['adds'])){
        $name=mysql_real_escape_string($_POST['name']);
        $type=mysql_real_escape_string($_POST['type']);
        $level=abs(($_POST['level']));
        $price=abs(($_POST['price']));
        $times=3600*abs(intval($_POST['time']));
        $count=abs(intval($_POST['count']));
        $price_upgr=abs(intval($_POST['price_upgr']));
        $nalog=abs(intval($_POST['nalog']));
        if(isset($_FILES['images'])){
            $type = $_FILES['images']['type'];
            if ($type!=='image/jpeg' && $type!=='image/jpg' && $type!=='image/gif' && $type!=='image/png'){$err=1;err_game('Это не картинка');}
        } else {$err=1;err_game('Выберите картинку дома');}
        if(empty($err)){
            mysql_query("INSERT INTO `town_shop` SET `type` = '$type',`level` = '$level', `name` = '$name', `time` = '$times', `count` = '$count',`price`= '$price',`price_upgr`='$price_upgr',`nalog` = '$nalog'");
            $id=mysql_insert_id();
            $tmp = $_FILES['images']['tmp_name'];
            move_uploaded_file($tmp, "inc/location/town/images/$id.png");
            header("location:/?admin=$admin");
            exit;
        }
    }
    echo'<div class="b-top"><h3> <a href=/?admin='.$admin.'> Городок </a> / Добавление дома </h3> </div>';
    echo'<div class="pan-4"> <form method="post" enctype="multipart/form-data"> 
    Введите название дома:</br><input type="text" name="name"></br>
    Введите стоимость дома:</br><input type="number" name="price"></br>
    Выберите ресурс:</br><select name="type">
    <option value="money"> Монеты </option>
    <option value="baks"> Баксы </option>    
    </select></br>
    Введите уровень доступа:</br><input type="number" name="level" "></br>    
    Введите кол-во жителей:</br><input type="number" name="count"></br>
    Введите кол-во налога:</br><input type="number" name="nalog"></br>
    Введите время до сбора(в часах):</br><input type="number" name="time"></br>
    Введите стоимость улучшения:</br><input type="number" name="price_upgr"></br>
    Выберите картинку дома:</br><input type="file" name="images"></br>
    <input type="submit" name="adds" value="Добавить дом"></form></div>';
    include_once'sys/foot.php';
}
echo'<div class="b-top"> <a href=/?admin> Админка </a> / Городок </h3> </div><div class="block">';
$k_post = mysql_result(mysql_query("SELECT COUNT(*) FROM `town_shop`"),0);
if ($k_post==0){echo "Список пуст...";}
$k_page=k_page($k_post,$set['p_str']);
$page=page($k_page);
$start=$set['p_str']*$page-$set['p_str'];
$q=mysql_query("SELECT * FROM `town_shop` ORDER BY `id` DESC LIMIT $start, $set[p_str]");
while($post=mysql_fetch_array($q)){
    echo "<li style='padding-bottom:8px'>
    <a href='?admin=$admin&edit=$post[id]&change_img'><img width='48' height='48' src='inc/location/town/images/$post[id].png' alt='o' class='portrait'></a>
        <div class='small'> 
            <div> <span> <a href='?admin=$admin&edit=$post[id]'>".hsc($post['name'])."</a> </span> | Стоимость дома: ".img_icons(16,16,$post['type']).span('title',$post['price'])." | Уровень: ".img_icons(16,16,'exp').span('title',$post['level'])." </div>
            <div> Вместимость дома: ".img_icons(16,16,'user_male').span('title',$post['count'])." | Стоимость улучшения: ".img_icons(16,16,'baks').span('title',$post['price_upgr'])." </div>
            <div> Время до сбора: ".img_icons(16,16,'time').span('title',time_left($post['time']))." | Налог: ".img_icons(16,16,$post['type']).span('title',$post['nalog'])." </div>
        </div>
    </li>";
}
echo "</ul>";
if ($k_page>1)str("?admin=$admin&",$k_page,$page); // Вывод страниц
echo'</div>';
echo'<div class="text-3"> >> <a href=/?admin='.$admin.'&add>Добавить домик </a> </div>';
include_once'sys/foot.php';
?>