Файл: ubiznes.mobi/inc/firms/settings.php
Строк: 57
<?php
if(isset($_GET['settings'])){
echo'<div class="b-top"><a href=/?firms>'.hsc($firm['name']).'</a> / Управление фирмой </div>';
if(isset($_GET['change'])){
$price=500;
if(isset($_POST['ok'])){
$name=mysql_real_escape_string($_POST['name']);
if($firm['baks']>$price){
mysql_query("UPDATE `firms` SET `name` = '$name',`baks` = `baks` - '$price' WHERE `id` = '$firm[id]'");
$_SESSION['msg']="Название фирмы успешно изменено";
header("location:/?firms"); exit;
}else{
err_game("В бюджете не хватает ".img_icons(16,16,'baks').span('',$price-$firm['baks'])." ");
}
}
echo'<div class="pan-4"><center>
Смена названия фирмы стоит: '.img_icons(16,16,'baks').span('',$price).'</br>
<form method="post">
Введите новое название фирмы:</br><input type="text" name="name"></br>
<input type="submit" name="ok" value="Сменить"></form></center></div>';
back("/?firms&settings");
include_once'sys/foot.php';
}
if(isset($_GET['entrance'])){
$sett=abs(intval($_GET['entrance'])); if($sett!=1 && $sett!=0)$sett=1;
mysql_query("UPDATE `firms` SET `entrance` = '$sett' WHERE `id` = '$firm[id]'");
$_SESSION['msg']="Вступление в фирму успешно изменено"; header("location:/?firms&settings"); exit;
}
echo'<div class="pan-4">
'.img_icons(16,16,'upal').' <a href=/?firms&settings&change> Сменить название фирмы </a> </br>
'.img_icons(16,16,'onlines').' Вступление в фирму: '.($firm['entrance']==0?'<font color="lime">открытое</font> | '.img_icons(16,16,'delete').' <a href=/?firms&settings&entrance=1>закрыть</a>':'<font color="red">закрытое</font> | '.img_icons(16,16,'tick').' <a href=/?firms&settings&entrance=0>открыть</a>').'
</div>';
back("/?firms");
include_once'sys/foot.php';
}