Файл: ubiznes.mobi/sys/header.php
Строк: 178
<?php
if ($user['id'])
{
    $level = mysql_fetch_assoc(mysql_query("SELECT * FROM `level` WHERE `level` = '" . ($user['level'] + 1) . "' LIMIT 1"));
    if (!$level)
    {
        $exp = '100';
    }
    else
    {
        $exp = round(($user['exp'] / $level['exp']) * 100);
        if ($exp > 100) $exp = 100;
    }
    $action = mysql_fetch_assoc(mysql_query("SELECT * FROM `action` WHERE `id` = '1'"));
    mysql_query("DELETE FROM `action_user` WHERE `time` != '" . date('Y-m-d') . "' AND `type` != '$action[type]'");
    if (mysql_result(mysql_query("SELECT COUNT(*) FROM `action` WHERE `time` != '" . date('Y-m-d') . "'") , 0) > 0)
    {
        if ($action['type'] == 7) $type = 1;
        else $type = $action['type'] + 1;
        mysql_query("UPDATE `action` SET `type` = '$type', `time`= '" . date('Y-m-d') . "'");
    }
?>
    <div class="block">
    <div class="header">
            <span class="right">
                <small>
                    <img src="/images/style/money.png" width="16" height="16"> <?php echo razd($user['money']); ?>
                    <img src="/images/style/b.png" width="16" height="16"> <?php echo razd($user['baks']); ?>
                </small>
            </span>
        <?php echo $user['nick']; ?>
    </div>
    <div class="prog">
        <table style="width:100%;">
            <tbody>
            <tr>
                <td style="width:15%;">
                    <center>
                        <img src="/images/style/star_on.png" width="16" height="16"> <?php echo $user['level']; ?>
                    </center>
                </td>
                <td style="width:70%;">
                    <div class="progress">
                        <div class="progress-bar" style="width: <?php echo $exp; ?>%;"></div>
                    </div>
                </td>
                <td style="width:15%;">
                    <center>
                        <?php echo $exp; ?>%
                    </center>
                </td>
            </tr>
            </tbody>
        </table>
    </div>
    <?php
    if ($user['id'] == 2 || $user['id'] == 1)
    {
        if ($user['ip'] != $_SERVER['REMOTE_ADDR']) $user_old_ip = $user['ip'];
        echo "<div class='pan-4'><center>Ваш IP: <font color=cyan>" . $_SERVER['REMOTE_ADDR'] . "</font></center></div>";
        if (isset($user_old_ip))
        {
            echo "<div class='pan-4'><center><font color=red>в прошлый раз был другой (!): " . $user_old_ip . "</font></center></div>";
        }
    }
    if (mysql_result(mysql_query("SELECT COUNT(*) FROM `rice` WHERE `id_user` = '$user[id]'") , 0) > 0)
    {
        $rice_me = mysql_fetch_assoc(mysql_query("SELECT * FROM `rice` WHERE `id_user` = '$user[id]' LIMIT 1"));
        if ($rice_me['fuel'] < $rice_me['fuel_max'])
        {
            $time_fuel = $time + 60;
            if ($rice_me['time_fuel'] < $time)
            {
                mysql_query("UPDATE `rice` SET `fuel` = `fuel` + '1',`time_fuel` = '$time_fuel' WHERE `id_user` = '$user[id]'");
            }
        }
    }
    if (mysql_result(mysql_query("SELECT COUNT(*) FROM `ban` WHERE `id_user` = '$user[id]' AND `type` = 'izgon' ") , 0) > 0)
    {
        $ban = mysql_fetch_assoc(mysql_query("SELECT * FROM `ban` WHERE `id_user` = '$user[id]' AND `type` = 'izgon' ORDER BY `id` DESC LIMIT 1"));
        echo '<div class="text-2"><center><font color="red">Изнание</br> Выдал ' . nc($ban['id_who']) . '</br> Причина: ' . hsc($ban['msg']) . '</font></center></div>';
        echo "<div style='text-align:center;' class='pt small minor'>Онлайн-игра <br />
    2017-2018 | Все права защищены.<br />
    " . vremja(time()) . "</div></div>";
        exit;
    }
    if ($user['day_present'] != date('Y-m-d'))
    {
        if ($user['day_present'] == date('Y-m-d', strtotime("-1 DAY")) && $user['days'] <= 15)
        {
            $money = 10000 + ($user['days'] * 1000);
            $baks = 1 + ($user['days'] * 1);
            mysql_query("UPDATE `user` SET `day_present` = '" . date('Y-m-d') . "', `days` = `days` + '1', `baks` = `baks` + '$baks', `money` = `money` + '$money' WHERE `id` = '$user[id]'");
        }
        else
        {
            $money = 10000;
            $baks = 1;
            mysql_query("UPDATE `user` SET `day_present` = '" . date('Y-m-d') . "', `days` = '1', `baks` = `baks` + '$baks', `money` = `money` + '$money' WHERE `id` = '$user[id]'");
        }
        echo '<div class="textarea"> <center> Спасибо, что остаётесь с нами. </br>
        Вам подарок:   ' . img_icons(16, 16, 'money') . ' <font color="yellow"> ' . razd($money) . '</font>, ' . img_icons(16, 16, 'baks') . ' <font color="lime"> ' . $baks . ' </font></center></div>';
    }
    if (mysql_result(mysql_query("SELECT COUNT(*) FROM `firms_invite` WHERE `id_user` = '$user[id]'") , 0) > 0)
    {
        $inv = mysql_fetch_assoc(mysql_query("SELECT * FROM `firms_invite` WHERE `id_user` = '$user[id]' LIMIT 1"));
        $firm = mysql_fetch_assoc(mysql_query("SELECT * FROM `firms` WHERE `id` = '$inv[id_firm]' LIMIT 1"));
        if (isset($_GET['act']))
        {
            $act = abs(intval($_GET['act']));
            if ($act == 1)
            {
                if (mysql_result(mysql_query("SELECT COUNT(*) FROM `firms_user` WHERE `id_firm` = '$firm[id]'") , 0) < 10)
                {
                    if (mysql_result(mysql_query("SELECT COUNT(*) FROM `firms_user` WHERE `id_user` = '$user[id]'") , 0) == 0) mysql_query("INSERT INTO `firms_user` SET `id_user` = '$user[id]', `status` = '4',`id_firm` = '" . ($firm['id']) . "'");
                    mysql_query("DELETE FROM `firms_invite` WHERE `id_user` = '$user[id]'");
                }
                else
                {
                    err_game("В фирме нет свободных мест.");
                }
            }
            else
            {
                mysql_query("DELETE FROM `firms_invite` WHERE `id_user` = '$user[id]'");
                heads("Приглашение отменено", $_SERVER['HTTP_REFERER']);
            }
        }
        echo '<div class="text-2"> Пользователь ' . nc($inv['id_who']) . ' приглашает Вас в фирму <a href=/? class="epic"> ' . hsc($firm['name']) . '</span></br>
    <span class="small minor">
    (Директор: ' . nc($firm['creator']) . ', <span class="small minor"><span class="title"> ' . $firm['level'] . ' </span> уровень)</span></br>
    ' . img_icons(16, 16, 'tick') . ' <a href=/?invite_firm&act=1> Вступить в фирму </a> </br>
    ' . img_icons(16, 16, 'delete') . ' <a href=/?invite_firm&act=2> Скрыть приглашение </a></div>';
    }
    if (isset($_SESSION['msg']))
    {
        msg_game($_SESSION['msg']);
        unset($_SESSION['msg']);
    }
    if (isset($_SESSION['money']))
    {
        view_money($_SESSION['money']);
        if ($firm['id'] > 0 && isset($build) && $build['nalog'] > 0)
        {
            if ($build['nalog_time'] > $time)
            {
                $_SESSION['money'] = $_SESSION['money'] / 100 * ((1.5 * $build['nalog']) * ($build['nalog_num'] == 1 ? 1.2 : 2));
            }
            else
            {
                $_SESSION['money'] = $_SESSION['money'] / 100 * (1.5 * $build['nalog']);
            }
            mysql_query("UPDATE `firms` SET `money` = `money` + '" . intval($_SESSION['money']) . "' WHERE `id` = '$firm[id]'");
            mysql_query("UPDATE `firms_user` SET `money` = `money` + '" . intval($_SESSION['money']) . "', `money_need` = `money_need` + '" . intval($_SESSION['money']) . "' WHERE `id_user` = '$user[id]'");
        }
        unset($_SESSION['money']);
    }
    if (isset($_SESSION['baks']))
    {
        view_baks($_SESSION['baks']);
        unset($_SESSION['baks']);
    }
    if (isset($_SESSION['exp']))
    {
        view_exp($_SESSION['exp']);
        if($firm['id'] > 0) {
            mysql_query("UPDATE `firms` SET `month_exp` = `month_exp` + '" . intval($_SESSION['exp']) . "' WHERE `id` = '" . intval($firm['id']) . "'");
        }
        unset($_SESSION['exp']);
    }
    if (isset($_SESSION['minus_baks']))
    {
        minus_baks($_SESSION['minus_baks']);
        unset($_SESSION['minus_baks']);
    }
    $level = mysql_fetch_assoc(mysql_query("SELECT * FROM `level` WHERE `level` = '" . ($user['level'] + 1) . "' LIMIT 1"));
    if ($user['exp'] >= $level['exp'] && $level['exp'] != 0)
    {
        $baks = ($level['level'] + 8);
        mysql_query("UPDATE `user` SET `level` = `level` + '1', `exp` = `exp` - '$level[exp]', `money` = `money` + '$level[money]',`baks` = `baks` + '$baks' WHERE `id` = '$user[id]'");
        echo '<div class="text-2"><div class="t-lvl-up"><div class="lvl-up-number">' . ($user['level'] + 1) . '</div>
    </div><center><span class="title">Получена награда: 
    <img width="16" height="16" src="images/icons/money.png"><span>' . $level['money'] . '</span> и <img width="16" height="16" src="images/icons/baks.png"><span>' . $baks . '</span></center></div>';
    }
    if ($user['news'] == 1)
    {
        echo '<div class="text-2">
    <img width="45" height="45" src="images/icons/news.png" class="portrait">
    <div> <a href=/?forum&razdel=1> Свежие новости  </a> </div>
    <div> <span class="title"> Спешите узнать об обновлениях на форуме! </span> </div>
    <div style="clear:both"></div>
    </div>';
    }
    $new_mes_sql = mysql_result(mysql_query('SELECT COUNT(`id`) FROM `mail` WHERE `id_user`="' . $user['id'] . '" AND `read`="0"') , 0);
    if ($new_mes_sql >= 1)
    {
        echo '<div class="pan-4">Новое письмо <span class="">(' . $new_mes_sql . ')</span><br><a href="?mail&new">Читать</a></div>';
    }
    $new_pres = mysql_result(mysql_query('SELECT COUNT(`id`) FROM `presents` WHERE `id_user`="' . $user['id'] . '" AND `read`="0"') , 0);
    if ($new_pres >= 1)
    {
        echo '<div class="pan-4">Новые подарки<span class="">(' . $new_pres . ')</span><br><a href="?profile=' . $user['id'] . '&present">Смотреть</a></div>';
    }
    if ($user['reg'] == 1)
    {
        echo '<div class="text-2"> 
    <img width="38" height="38" src="/images/welcome.png" class="portrait"> <div> <font color="lime">Дорогой друг!</font><span class="title"> Чтобы стать настоящим бизнесменом нужно пройти <a href=/?full_reg>полную регистрацию</a></span> </div></div>';
    }
}