Файл: DarkAge/byruk.php
Строк: 63
<?
Error_Reporting(E_ALL & ~E_NOTICE);
include_once("files/antixak.php");
include_once("files/zag.php");
$log = htmlspecialchars(stripslashes($log));
$pas = htmlspecialchars(stripslashes($pas));
/////////////////////////////////////////////////////
$text = @file("data/reg/$log.dat");
if ($text!=""){
$udata = explode(":||:",$text[0]);
$login=trim($udata[0]);
$password=trim($udata[1]);}
////////////////////////////////////////////////////////
if (md5($pas)==$password && $log==$login && $log!=="" && md5($pas)!=="") {
switch($go) {
default:
if(!@file("data/sellruk/$seller.dat")){echo"Такого продовца несуществует!"; include_once"files/down.php"; exit; }
$file = @file("data/sellruk/$seller.dat");
$data = explode("||",$file[0]);
echo"<b>$data[4]</b> ($data[3] штук) за $data[5] аден.<br/>";
echo"<b>Коментарий:</b> $data[6].<br/><br/>";
echo "Сколько?:<br/>";
echo "<form method="post" action="byruk.php?log=$log&pas=$pas&go=go&seller=$seller">";
echo "<input name="kol" type="log" maxlength="50" title="*N" emptyok="true"/><br/>";
echo "<input class="button" type="submit" value="Купить">";
echo "<postfield name="kol" value="$(kol)"/>";
echo "</form>";
break;
case 'go':
$kol = htmlspecialchars(stripslashes($kol));
$seller = htmlspecialchars(stripslashes($seller));
if(empty($kol)){echo"Вы не ввели колличетво покупаемого товара!"; include_once"files/down.php"; exit;}
if(@eregi("[^0-9]",$kol)){echo"Вводите число, а не буквы!"; include_once"files/down.php"; exit;}
$file = @file("data/sellruk/$seller.dat");
$data = explode("||",$file[0]);
if($kol>$data[3]){echo"У продавца нет столько вещей!"; include_once"files/down.php"; exit; }
$cena=$kol*$data[5];
if($udata[8]<$cena){echo"У вас не хватает денег!"; include_once"files/down.php"; exit; }
$text = @file("data/reg/$seller.dat");
$udata = explode(":||:",$text[0]);
$udata[8]=$udata[8]+$cena;
$textus=$udata[0].':||:'.$udata[1].':||:'.$udata[2].':||:'.$udata[3].':||:'.$udata[4].':||:'.$udata[5].':||:'.$udata[6].':||:'.$udata[7].':||:'.$udata[8].':||:'.$udata[9].':||:'.$udata[10].':||:'.$udata[11].':||:'.$udata[12].':||:'.$udata[13].':||:'.$udata[14].':||:'.$udata[15].':||:'.$udata[16].':||:'.$udata[17].':||:'.$udata[18].':||:'.$udata[19].':||:'.$udata[20].':||:'.$udata[21].':||:0:||:'.$udata[23].':||:'.$udata[24].':||:'.$udata[25].':||:'.$udata[26].':||:'.$udata[27].':||:'.$udata[28].':||:'.$udata[29].':||:'.$udata[30].':||:'.$udata[31].':||:'.$udata[32].':||:'.$udata[33].':||:'.$udata[34].':||:'.$udata[35].':||:'.$udata[36].':||:'.$udata[37].':||:'.$udata[38].':||:'.$udata[39].':||:'.$udata[40].':||:'.$udata[41].':||:'.$udata[42].':||:'.$udata[43].':||:'.$udata[44].':||:'.$udata[45].':||:'.$udata[46].':||:'.$udata[47].':||:'.$udata[48].':||:'.$udata[49].':||:'.$udata[50].':||:'.$udata[51].':||:'.$udata[52].':||:'.$udata[53].':||:'.$udata[54].':||:'.$udata[55].':||:'.$udata[56].':||:'.$udata[57].':||:'.$udata[58].':||:'.$udata[59].':||:'.$udata[60].':||:'.$udata[61].':||:'.$udata[62].':||:'.$udata[63].':||:'.$udata[64].':||:'.$udata[65].':||:'.$udata[66].':||:'.$udata[67].':||:'.$udata[68].':||:'.$udata[69].':||:'.$udata[70].':||:'.$udata[71].':||:'.$udata[72].':||:'.$udata[73].':||:'.$udata[74].':||:'.$udata[75].':||:'.$udata[76].':||:'.$udata[77].':||:'.$udata[78].':||:'.$udata[79].':||:'.$udata[80].':||:'.$udata[81].':||:'.$udata[82].':||:'.$udata[83].':||:'.$udata[84].':||:'.$udata[85].':||:'.$udata[86].':||:'.$udata[87].':||:'.$udata[88].':||:'.$udata[89].':||:'.$udata[90].':||:'.$udata[91].':||:'.$udata[92].':||:'.$udata[93].':||:'.$udata[94].':||:'.$udata[95].':||:'.$udata[96].':||:'.$udata[97].':||:'.$udata[98].':||:'.$udata[99].':||:'.$udata[100].':||:';
$fp=fopen("data/reg/$seller.dat","a+");
flock ($fp,LOCK_EX);
ftruncate ($fp,0);
fputs($fp,"$textus");
fflush ($fp);
flock ($fp,LOCK_UN);
fclose($fp);
$text = @file("data/reg/$log.dat");
$udata = explode(":||:",$text[0]);
$udata[8]=$udata[8]-$cena;
$textus=$udata[0].':||:'.$udata[1].':||:'.$udata[2].':||:'.$udata[3].':||:'.$udata[4].':||:'.$udata[5].':||:'.$udata[6].':||:'.$udata[7].':||:'.$udata[8].':||:'.$udata[9].':||:'.$udata[10].':||:'.$udata[11].':||:'.$udata[12].':||:'.$udata[13].':||:'.$udata[14].':||:'.$udata[15].':||:'.$udata[16].':||:'.$udata[17].':||:'.$udata[18].':||:'.$udata[19].':||:'.$udata[20].':||:'.$udata[21].':||:0:||:'.$udata[23].':||:'.$udata[24].':||:'.$udata[25].':||:'.$udata[26].':||:'.$udata[27].':||:'.$udata[28].':||:'.$udata[29].':||:'.$udata[30].':||:'.$udata[31].':||:'.$udata[32].':||:'.$udata[33].':||:'.$udata[34].':||:'.$udata[35].':||:'.$udata[36].':||:'.$udata[37].':||:'.$udata[38].':||:'.$udata[39].':||:'.$udata[40].':||:'.$udata[41].':||:'.$udata[42].':||:'.$udata[43].':||:'.$udata[44].':||:'.$udata[45].':||:'.$udata[46].':||:'.$udata[47].':||:'.$udata[48].':||:'.$udata[49].':||:'.$udata[50].':||:'.$udata[51].':||:'.$udata[52].':||:'.$udata[53].':||:'.$udata[54].':||:'.$udata[55].':||:'.$udata[56].':||:'.$udata[57].':||:'.$udata[58].':||:'.$udata[59].':||:'.$udata[60].':||:'.$udata[61].':||:'.$udata[62].':||:'.$udata[63].':||:'.$udata[64].':||:'.$udata[65].':||:'.$udata[66].':||:'.$udata[67].':||:'.$udata[68].':||:'.$udata[69].':||:'.$udata[70].':||:'.$udata[71].':||:'.$udata[72].':||:'.$udata[73].':||:'.$udata[74].':||:'.$udata[75].':||:'.$udata[76].':||:'.$udata[77].':||:'.$udata[78].':||:'.$udata[79].':||:'.$udata[80].':||:'.$udata[81].':||:'.$udata[82].':||:'.$udata[83].':||:'.$udata[84].':||:'.$udata[85].':||:'.$udata[86].':||:'.$udata[87].':||:'.$udata[88].':||:'.$udata[89].':||:'.$udata[90].':||:'.$udata[91].':||:'.$udata[92].':||:'.$udata[93].':||:'.$udata[94].':||:'.$udata[95].':||:'.$udata[96].':||:'.$udata[97].':||:'.$udata[98].':||:'.$udata[99].':||:'.$udata[100].':||:';
$fp=fopen("data/reg/$log.dat","a+");
flock ($fp,LOCK_EX);
ftruncate ($fp,0);
fputs($fp,"$textus");
fflush ($fp);
flock ($fp,LOCK_UN);
fclose($fp);
$file=@file("data/item/$log.dat");
$total=count($file);
$text = @file("data/sellruk/$seller.dat");
$data = explode("||",$text[0]);
for($i=0; $i<$total; $i++){
$item = explode(":||:",$file[$i]);
if($data[4]==$item[4]){
$fp=fopen("data/item/$log.dat","w");
flock ($fp,LOCK_EX);
unset($file[$i]);
fputs($fp, implode("",$file));
flock ($fp,LOCK_UN);
fclose($fp);
$all=$item[3]+$kol;
$text="$data[0]:||:$data[1]:||:$data[2]:||:$all:||:$data[4]:||:";
$fp=fopen("data/item/$log.dat","a+");
flock($fp,LOCK_EX);
fputs($fp,"$textrn");
fflush($fp);
flock($fp,LOCK_UN);
fclose($fp);
echo"Куплено.";
$ost=$data[3]-$kol;
if($ost=="0"){
@unlink ("data/sellruk/$seller.dat");
}else{
$datepdd = date("d:m:Y");
$timepdd = date("H:i:s");
$text="$data[0]||$data[1]||$data[2]||$ost||$data[4]||$cena||$kol||$udata[20]||$datepdd||$timepdd||$log||";
$fp=fopen("data/sellruk/$seller.dat","w");
flock($fp,LOCK_EX);
fputs($fp,"$text");
fflush($fp);
flock($fp,LOCK_UN);
fclose($fp);
}
include_once"files/down.php";
exit;
}
}
$file=@file("data/item/$log.dat");
$total=count($file);
$text = @file("data/sellruk/$seller.dat");
$data = explode("||",$text[0]);
for($i=0; $i<$total; $i++){
$item = explode(":||:",$file[$i]);
if($data[4]!==$item[4]){
$all=$kol;
$text="$data[0]:||:$data[1]:||:$data[2]:||:$all:||:$data[4]:||:";
$fp=fopen("data/item/$log.dat","a+");
flock($fp,LOCK_EX);
fputs($fp,"$textrn");
fflush($fp);
flock($fp,LOCK_UN);
fclose($fp);
echo"Куплено.";
$ost=$data[3]-$kol;
if($ost=="0"){
unlink ("data/sellruk/$seller.dat");
}else{
$text="$data[0]||$data[1]||$data[2]||$ost||$data[4]||$data[5]||$data[6]||";
$fp=fopen("data/sellruk/$seller.dat","w");
flock($fp,LOCK_EX);
fputs($fp,"$text");
fflush($fp);
flock($fp,LOCK_UN);
fclose($fp);
}
include_once"files/down.php";
exit;
}
}
break;
}
}else{echo"Пароль или логин неверен!";}
include_once"files/down.php";
?>