Файл: wk/result.php
Строк: 14
<?php
$title = 'Главная';
require_once '../sys/db.php';
require_once '../sys/func.php';
require_once '../sys/user.php';
require_once '../sys/head.php';
include_once 'config.php';
if (isset($_POST['id_shop']) && is_numeric($_POST['id_shop']) && isset($_POST['id_bill']) && is_numeric($_POST['id_bill']) && isset($_POST['summa']) && is_numeric($_POST['summa']) && isset($_POST['hash']))
{
$sql = $db->query("SELECT * FROM `iframe` WHERE `id_bill` = '".$_POST['id_bill']."'");
$sq = $sql->num_rows;
if ($sq > 0)
{
$data = $sql->fetch_assoc();
if ($_POST['summa'] < $data['summa'])
{
//Можно поставить уведомление на подмену суммы пополнения
echo '<div class="error">Подменена сумма для оплаты! </div>';
}
elseif($_POST['hash']!=md5($hash.$id_shop.$_POST['id_bill'].$_POST['summa']))
{
//Можно поставить уведомление, что не совпал хеш
echo '<div class="error">Хэш не совпадает! </div>';
}
else
{
$db->query("UPDATE `iframe` SET `payment`=NOW(), `expire`=NOW() + INTERVAL {$data['days']} DAY WHERE `id`={$data['id']}")or die('DB: '.mysqli_error());
}
}
}
?>