Файл: sklad.php
Строк: 423
<?php
include_once("files/zag.php");
include_once("files/ini.php");
$polz=mysql_query("SELECT * FROM `users` WHERE `udata0`='$log' AND `udata1`='$pas' LIMIT 1");
if(mysql_num_rows($polz)==0){
header ("Location: index.php?error");
echo'<div class="p">Ошибка! Пользователь с таким логином и паролем не зарегистрирован, или пароль/логин неверен! <a href="index.php">На главную</a><br>';exit;
}else{
switch($go) {
default:
echo"<b>Warehouse Keeper Rant</b><br/>
Здраствуй $log!<br/>
Что ты хочешь сделать?<br/>";
$qi = mysql_query("SELECT * from `quests` where `town`='$udata20' and `mesto`='/sklad.php' ");
$row=mysql_fetch_array($qi);
if (mysql_affected_rows()==1)
{
echo"<br><a href="quests.php?id=$row[id]">Задание</a><br/>";}
echo"<a href="sklad.php?&go=item">Положить вещи на склад</a><br/>
<a href="sklad.php?&go=sklad">Взять вещи со склада</a><br/>
<a href="sklad.php?&go=pereact">Передать вещи</a><br/>
<a href="sklad.php?&go=pereactres">Передать ресурсы</a><br/>";
break;
case 'peredatres':
$polzs=mysql_query("SELECT * FROM `users` WHERE `udata0`='$komu' LIMIT 1");
if(mysql_num_rows($polzs)==0){echo"<small>Такой игрок не существует!</small>"; include_once"files/down.php"; exit; }
if($komu==$log){
echo'Себе чтоли?'; include_once"files/down.php"; exit; }
$startan = $_GET['startan'];
if(empty($startan)) $startan = 0;
$startan=intval($startan);
if($startan<0) $startan=0; $num_msgs_an=15;
$arr = mysql_query("SELECT * from `res` WHERE `uda7`='".$log."' ");
$qi = mysql_query("SELECT * from `res` WHERE `uda7`='".$log."' ORDER by `id` DESC LIMIT $startan,$num_msgs_an;;;");
if (mysql_affected_rows()==0)
{
echo "Вещей нет!";
}
else
{
while($row=mysql_fetch_array($qi))
{
echo '<a href="sklad.php?&go=pereokres&id='.$row['id'].'&name='.$row['uda4'].'&komu='.$komu.'">'.$row['uda4'].' </a>['.$row['uda3'].'] <a href="info.php?&tip='.$row['uda2'].'&id='.$row['id'].'">*</a><br/>';
}
}
$i = mysql_num_rows($arr);
if($startan!=0)
echo '<a href="?&startan='.($startan-$num_msgs_an).'&go=peredatres&komu='.$komu.'">«</a> | ';
if($i>$startan+$num_msgs_an)
echo '<a href="?&startan='.($startan+$num_msgs_an).'&go=peredatres&komu='.$komu.'">»</a>';
break;
case 'pereactres':
echo '<form method="post" action="sklad.php?&go=peredatres">';
echo "Кому:<br/>";
echo '<input type="log" name="komu" maxlength="25" /><br/>';
echo '<input type="submit" class="button" value="Передать" />';
echo '<postfield name="komu" value="$(komu)"/>';
echo '</form>';
break;
case 'pereokres':
if($komu==""){
echo"Вы не ввели кому передавать вещь!"; include_once"files/down.php"; exit;}
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$file=@file("data/item/$log.dat");
$data=explode(":||:",$file[$id]);
$qi = mysql_query("SELECT * from `res` WHERE `uda7`='".$log."' and `id`='".$id."' ");
while($row=mysql_fetch_array($qi))
if($row['uda4']==$name){
if($row['uda2']=="vesh"){
echo "<form action="sklad.php?&name=$name&go=pereokveshres&id=$id&komu=$komu" method="post"><small>Сколько?:</small><br/>";
echo "<input name="kol" maxlength="10" title="*N" emptyok="true"/><br/>";
echo '<input type="submit" value="Положить" /></form>';
include_once "files/down.php";
exit;
}
if($row['uda4']==$udata12){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata11){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata10){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata13){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata40){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata45){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata46){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata84){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata81){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata80){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata79){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata78){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata77){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']=="Olimpiad Medal"){echo"<small>Медали передавать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']=="Fish"){echo"<small>Рыбу передавать нельзя.</small>"; include_once"files/down.php";exit;}
mysql_query("INSERT INTO `sklad` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$row[uda3]' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$komu' )") or die(mysql_error());
mysql_query("DELETE FROM `res` WHERE `id`='".$id."'");
$time = date("H:i d.m.y");
mysql_query("INSERT INTO `msg_r` SET `user_from` = 'Система', `user_to` = '$komu', `time` = '$time', `read` = 1, `mail_msg` = 'Игрока $log передал вам вещь $row[uda4] , проверте ваш склад.'");
$date=date("d.m.y");
$time=date("H:i");
mysql_query("INSERT INTO `zametki` VALUES ('', 'Вы передали вещь $row[uda4] игроку $komu.', 'Система', '".$time."/".$date."', '".$log."')");
$date=date("d.m.y");
$time=date("H:i");
mysql_query("INSERT INTO `zametki` VALUES ('', 'Игрока $log передал вам вещь $row[uda4] , проверте ваш склад.', 'Система', '".$time."/".$date."', '".$_POST[nick]."')");
echo"<small>Вещь передана на игроку $komu склад.</small>";}else{echo"<small>Ошибка.</small>"; }
break;
case 'pereokveshres':
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$komu = htmlspecialchars(stripslashes($komu));
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$kol = htmlspecialchars(stripslashes($kol));
if(eregi("[^0-9]",$kol)){echo"<small>Вводите число, а не буквы!</small>"; include_once"files/down.php"; exit;}
$qi = mysql_query("SELECT * from `res` WHERE `uda7`='".$log."' and `id`='$id' ");
if (mysql_affected_rows()==0)
{
echo "Вещь не сущствует!<br/>";
}
while($row=mysql_fetch_array($qi))
{
if($row['uda3']<"$kol"){echo"<small>У вас нет столько вещей!</small>";
include_once"files/down.php";
exit;
}
if($row['uda4']=="Olimpiad Medal"){echo"<small>Медали передавать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']=="Fish"){echo"<small>Рыбу передавать нельзя.</small>"; include_once"files/down.php";exit;}
$col=$row['uda3']-$kol;
mysql_query("UPDATE `res` SET `uda3`='$col' WHERE `id`='".$id."' and `uda7`='".$log."' ");
$qin = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$komu."' and `uda4`='$name' ");
if (mysql_affected_rows()==0)
{
mysql_query("INSERT INTO `sklad` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$kol' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$komu' )") or die(mysql_error());
}
while($rowr=mysql_fetch_array($qin))
{
$gins=$rowr['uda3']+$kol;
mysql_query("UPDATE `sklad` SET `uda3`='$gins' WHERE `uda4`='$name' and `uda7`='".$komu."' ");
}
$time = date("H:i d.m.y");
mysql_query("INSERT INTO `msg_r` SET `user_from` = 'Система', `user_to` = '$komu', `time` = '$time', `read` = 1, `mail_msg` = 'Игрока $log передал вам вещь $row[uda4] , в количестве $kol , проверте ваш склад.'");
echo"<small>Вещи переданы игроку $komu на склад.</small>";
}
break;
case 'peredat':
$polzs=mysql_query("SELECT * FROM `users` WHERE `udata0`='$komu' LIMIT 1");
if(mysql_num_rows($polzs)==0){echo"<small>Такой игрок не существует!</small>"; include_once"files/down.php"; exit; }
if($komu==$log){
echo'Себе чтоли?'; include_once"files/down.php"; exit; }
$startan = $_GET['startan'];
if(empty($startan)) $startan = 0;
$startan=intval($startan);
if($startan<0) $startan=0; $num_msgs_an=15;
$arr = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' ");
$qi = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' ORDER by `id` DESC LIMIT $startan,$num_msgs_an;;;");
if (mysql_affected_rows()==0)
{
echo "Вещей нет!";
}
else
{
while($row=mysql_fetch_array($qi))
{
echo '<a href="sklad.php?&go=pereok&id='.$row['id'].'&name='.$row['uda4'].'&komu='.$komu.'">'.$row['uda4'].' </a>['.$row['uda3'].'] <a href="info.php?&tip='.$row['uda2'].'&id='.$row['id'].'">*</a><br/>';
}
}
$i = mysql_num_rows($arr);
if($startan!=0)
echo '<a href="?&startan='.($startan-$num_msgs_an).'&go=peredat&komu='.$komu.'">«</a> | ';
if($i>$startan+$num_msgs_an)
echo '<a href="?&startan='.($startan+$num_msgs_an).'&go=peredat&komu='.$komu.'">»</a>';
break;
case 'pereact':
echo '<form method="post" action="sklad.php?&go=peredat">';
echo "Кому:<br/>";
echo '<input type="log" name="komu" maxlength="25" /><br/>';
echo '<input type="submit" class="button" value="Передать" />';
echo '<postfield name="komu" value="$(komu)"/>';
echo '</form>';
break;
case 'pereok':
if($komu==""){
echo"Вы не ввели кому передавать вещь!"; include_once"files/down.php"; exit;}
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$file=@file("data/item/$log.dat");
$data=explode(":||:",$file[$id]);
$qi = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' and `id`='".$id."' ");
while($row=mysql_fetch_array($qi))
if($row['uda4']==$name){
if($row['uda2']=="vesh"){
echo "<form action="sklad.php?&name=$name&go=pereokvesh&id=$id&komu=$komu" method="post"><small>Сколько?:</small><br/>";
echo "<input name="kol" maxlength="10" title="*N" emptyok="true"/><br/>";
echo '<input type="submit" value="Положить" /></form>';
include_once "files/down.php";
exit;
}
if($row['uda4']==$udata12){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata11){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata10){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata13){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata40){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata45){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata46){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata84){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata81){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata80){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata79){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata78){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata77){echo"<small>Одетую вещь передать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']=="Olimpiad Medal"){echo"<small>Медали передавать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']=="Fish"){echo"<small>Рыбу передавать нельзя.</small>"; include_once"files/down.php";exit;}
mysql_query("INSERT INTO `sklad` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$row[uda3]' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$komu' )") or die(mysql_error());
mysql_query("DELETE FROM `item` WHERE `id`='".$id."'");
$time = date("H:i d.m.y");
mysql_query("INSERT INTO `msg_r` SET `user_from` = 'Система', `user_to` = '$komu', `time` = '$time', `read` = 1, `mail_msg` = 'Игрока $log передал вам вещь $row[uda4] , проверте ваш склад.'");
$date=date("d.m.y");
$time=date("H:i");
mysql_query("INSERT INTO `zametki` VALUES ('', 'Вы передали вещь $row[uda4] игроку $komu.', 'Система', '".$time."/".$date."', '".$log."')");
$date=date("d.m.y");
$time=date("H:i");
mysql_query("INSERT INTO `zametki` VALUES ('', 'Игрока $log передал вам вещь $row[uda4] , проверте ваш склад.', 'Система', '".$time."/".$date."', '".$_POST[nick]."')");
echo"<small>Вещь передана на игроку $komu склад.</small>";}else{echo"<small>Ошибка.</small>"; }
break;
case 'pereokvesh':
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$komu = htmlspecialchars(stripslashes($komu));
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$kol = htmlspecialchars(stripslashes($kol));
if(eregi("[^0-9]",$kol)){echo"<small>Вводите число, а не буквы!</small>"; include_once"files/down.php"; exit;}
$qi = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' and `id`='$id' ");
if (mysql_affected_rows()==0)
{
echo "Вещь не сущствует!<br/>";
}
while($row=mysql_fetch_array($qi))
{
if($row['uda3']<"$kol"){echo"<small>У вас нет столько вещей!</small>";
include_once"files/down.php";
exit;
}
if($row['uda4']=="Olimpiad Medal"){echo"<small>Медали передавать нельзя.</small>"; include_once"files/down.php";exit;}
if($row['uda4']=="Fish"){echo"<small>Рыбу передавать нельзя.</small>"; include_once"files/down.php";exit;}
$col=$row['uda3']-$kol;
mysql_query("UPDATE `item` SET `uda3`='$col' WHERE `id`='".$id."' and `uda7`='".$log."' ");
$qin = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$komu."' and `uda4`='$name' ");
if (mysql_affected_rows()==0)
{
mysql_query("INSERT INTO `sklad` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$kol' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$komu' )") or die(mysql_error());
}
while($rowr=mysql_fetch_array($qin))
{
$gins=$rowr['uda3']+$kol;
mysql_query("UPDATE `sklad` SET `uda3`='$gins' WHERE `uda4`='$name' and `uda7`='".$komu."' ");
}
$time = date("H:i d.m.y");
mysql_query("INSERT INTO `msg_r` SET `user_from` = 'Система', `user_to` = '$komu', `time` = '$time', `read` = 1, `mail_msg` = 'Игрока $log передал вам вещь $row[uda4] , в количестве $kol , проверте ваш склад.'");
echo"<small>Вещи переданы игроку $komu на склад.</small>";
}
break;
case 'item':
$startan = $_GET['startan'];
if(empty($startan)) $startan = 0;
$startan=intval($startan);
if($startan<0) $startan=0; $num_msgs_an=15;
$arr = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' ");
$qi = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' ORDER by `id` DESC LIMIT $startan,$num_msgs_an;;;");
if (mysql_affected_rows()==0)
{
echo "Вещей нет!";
}
else
{
while($row=mysql_fetch_array($qi))
{
echo '<a href="sklad.php?&go=tosklad&id='.$row['id'].'&name='.$row['uda4'].'">'.$row['uda4'].'</a>['.$row['uda3'].'] <a href="info.php?&tip='.$row['uda2'].'&id='.$row['id'].'">*</a><br/>';
}
}
$i = mysql_num_rows($arr);
if($startan!=0)
echo '<a href="?&startan='.($startan-$num_msgs_an).'&go=item">«</a> | ';
if($i>$startan+$num_msgs_an)
echo '<a href="?&startan='.($startan+$num_msgs_an).'&go=item">»</a>';
break;
case 'tosklad':
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$file=@file("data/item/$log.dat");
$data=explode(":||:",$file[$id]);
$qi = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' and `id`='".$id."' ");
while($row=mysql_fetch_array($qi))
if($row['uda4']==$name){
if($row['uda2']=="vesh"){
echo "<form action="sklad.php?&name=$name&go=vesh&id=$id" method="post"><small>Сколько?:</small><br/>";
echo "<input name="kol" maxlength="10" title="*N" emptyok="true"/><br/>";
echo '<input type="submit" value="Положить" /></form>';
include_once "files/down.php";
exit;
}
if($row['uda4']==$udata12){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata11){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata10){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata13){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata40){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata45){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
if($row['uda4']==$udata46){echo"<small>Вы не можете ложыть на склад вещь которая на вас надето</small>"; include_once"files/down.php";exit;}
mysql_query("INSERT INTO `sklad` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$row[uda3]' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$row[uda7]' )") or die(mysql_error());
mysql_query("DELETE FROM `item` WHERE `id`='".$id."'");
echo"<small>Вещь положена на склад.</small>";}else{echo"<small>Ошибка.</small>"; }
break;
case 'sklad':
$startan = $_GET['startan'];
if(empty($startan)) $startan = 0;
$startan=intval($startan);
if($startan<0) $startan=0; $num_msgs_an=15;
$arr = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$log."' ");
$qi = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$log."' ORDER by `id` DESC LIMIT $startan,$num_msgs_an;;;");
if (mysql_affected_rows()==0)
{
echo "Вещей нет!";
}
else
{
while($row=mysql_fetch_array($qi))
{
echo '<a href="sklad.php?&go=izsklad&name='.$row['uda4'].'&id='.$row['id'].'">'.$row['uda4'].'</a>['.$row['uda3'].'] <a href="info.php?&tip='.$row['uda2'].'&id='.$row['id'].'">*</a><br/>';
}
}
$i = mysql_num_rows($arr);
if($startan!=0)
echo '<a href="?&startan='.($startan-$num_msgs_an).'&go=sklad">«</a> | ';
if($i>$startan+$num_msgs_an)
echo '<a href="?&startan='.($startan+$num_msgs_an).'&go=sklad">»</a>';
break;
case 'izsklad':
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$file=@file("data/item/$log.dat");
$data=explode(":||:",$file[$id]);
$qi = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$log."' and `id`='".$id."' ");
while($row=mysql_fetch_array($qi))
if($row['uda4']==$name){
if($row['uda2']=="vesh"){
echo "<form action="sklad.php?&name=$name&go=vesh2&id=$id" method="post"><small>Сколько?:</small><br/>";
echo "<input name="kol" maxlength="10" title="*N" emptyok="true"/><br/>";
echo '<input type="submit" value="Положить" /></form>';
include_once "files/down.php";
exit;
}
mysql_query("INSERT INTO `item` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$row[uda3]' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$row[uda7]' )") or die(mysql_error());
mysql_query("DELETE FROM `sklad` WHERE `id`='".$id."'");
echo"<small>Вещь взята из склада.</small>";}else{echo"<small>Ошибка.</small>"; }
break;
case 'vesh':
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$kol = htmlspecialchars(stripslashes($kol));
if(eregi("[^0-9]",$kol)){echo"<small>Вводите число, а не буквы!</small>"; include_once"files/down.php"; exit;}
$qi = mysql_query("SELECT * from `item` WHERE `uda7`='".$log."' and `id`='$id' ");
if (mysql_affected_rows()==0)
{
echo "Вещь не сущствует!<br/>";
}
while($row=mysql_fetch_array($qi))
{
if($row['uda3']<"$kol"){echo"<small>У вас нет столько вещей!</small>";
include_once"files/down.php";
exit;
}
$col=$row['uda3']-$kol;
mysql_query("UPDATE `item` SET `uda3`='$col' WHERE `id`='".$id."' and `uda7`='".$log."' ");
$qin = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$log."' and `uda4`='$name' ");
if (mysql_affected_rows()==0)
{
mysql_query("INSERT INTO `sklad` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$kol' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$row[uda7]' )") or die(mysql_error());
}
while($rowr=mysql_fetch_array($qin))
{
$gins=$rowr['uda3']+$kol;
mysql_query("UPDATE `sklad` SET `uda3`='$gins' WHERE `uda4`='$name' and `uda7`='".$log."' ");
}
echo"<small>Вещи положенны на склад.</small>";
}
break;
case 'vesh2':
$id = htmlspecialchars(stripslashes($id));
$name = htmlspecialchars(stripslashes($name));
$kol = htmlspecialchars(stripslashes($kol));
if(eregi("[^0-9]",$kol)){echo"<small>Вводите число, а не буквы!</small>"; include_once"files/down.php"; exit;}
$qi = mysql_query("SELECT * from `sklad` WHERE `uda7`='".$log."' and `id`='$id' ");
if (mysql_affected_rows()==0)
{
echo "Вещь не сущствует!<br/>";
}
while($row=mysql_fetch_array($qi))
{
if($row['uda3']<"$kol"){echo"<small>У вас нет столько вещей!</small>";
include_once"files/down.php";
exit;
}
$col=$row['uda3']-$kol;
mysql_query("UPDATE `sklad` SET `uda3`='$col' WHERE `id`='".$id."' and `uda7`='".$log."' ");
$qin = mysql_query("SELECT * from `res` WHERE `uda7`='".$log."' and `uda4`='$name' ");
if (mysql_affected_rows()==0)
{
mysql_query("INSERT INTO `res` VALUES ('', '$row[uda0]', '$row[uda1]', '$row[uda2]' , '$kol' , '$row[uda4]' , '$row[uda5]' , '$row[uda6]' , '$row[uda7]' )") or die(mysql_error());
}
while($rowr=mysql_fetch_array($qin))
{
$gins=$rowr['uda3']+$kol;
mysql_query("UPDATE `res` SET `uda3`='$gins' WHERE `uda4`='$name' and `uda7`='".$log."' ");
}
echo"<small>Вещи взяты со склада.</small>";
}
break;
}
}
include_once"files/down.php";
?>