Файл: pages/economy/gifts_2.php
Строк: 71
<?php
// Physical module map v50.6: public URL stays clean while code lives in /pages.
if (!defined('GAME_ROOT')) define('GAME_ROOT', dirname(__DIR__, 2));
chdir(GAME_ROOT);
if (PHP_SAPI !== 'cli') { $_SERVER['PHP_SELF']='/gifts_2.php'; $_SERVER['SCRIPT_NAME']='/gifts_2.php'; }
/* Обновление игры под PHP 8.4 / PDO и усиление безопасности: by Метриум (Стэлп) */
include './system/common.php';
include './system/functions.php';
include './system/user.php';
if(!$user) {
//Кто не зареган , перекидываем на главную
header('location: /');
exit;
}
$title='Подарки';
include './system/h.php';
//Фильтр
function clearVar($variable) {
return htmlentities(htmlspecialchars($variable));
}
$user1 = (int)clearVar($_GET['id']);
$user1 = _string(_num($_GET['id']));
//конец фильтра
if (empty($user1)){$user1=$user1;}
$ank=db_fetch_array(db_query("SELECT * FROM `users` WHERE `id` = '".$user1."' LIMIT 1"));
if(empty($ank['id'])){
echo'<font color="red">Нет такого игрока!</font>';
echo"
<div class='content'><a href="/?">Главная</a></div>";
include './system/f.php';exit;
}
$k_post = db_result(db_query("SELECT COUNT(*) FROM `gifts` WHERE `id_user` = '".$ank['id']."' LIMIT 1"), 0);
if ($k_post==0)
{
echo '<center> <div class="line"></div>
<div class="main">
<div class="menuList">
У игрока <img src='/images/icon/race/'.$ank['r'].'.png' alt='*'/> <a href='/user/'.$ank['id'].'/'>'.$ank['login'].' </a> нет подарков:
Будьте Первыми!</center></div>';
}
echo "<center> <div class='line'></div>
<div class='main'>
<div class='menuList'>";
echo "<center><font color='yellow'>Подарки игрока <img src='/images/icon/race/".$ank['r'].".png' alt='*'/> <a href='/user/".$ank['id']."/'>".$ank['login']." </a></font></center></div>";
$max = 100;
$count = db_result(db_query('SELECT COUNT(*) FROM `gifts` WHERE `id_user` = "'.$ank['id'].'"'),0);
$pages = ceil($count/$max);
$page = _string(_num(($_GET['page'] ?? 1)));
if($page > $pages) {
$page = $pages;
}
if($page < 1) {
$page = 1;
}
$start = $page * $max - $max;
$q = db_query('SELECT * FROM `gifts` WHERE `id_user` = "'.$ank['id'].'" ORDER BY `time` LIMIT '.$start.', '.$max.'');
while($f = db_fetch_array($q)) {
$a = db_fetch_array(db_query("SELECT * FROM `users` WHERE `id` = '".db_real_escape_string($f['ot_id'])."' LIMIT 1"));
echo' <div class="main">
<div class="menuList">';
echo"<img src='/gifts/".db_real_escape_string($f['id_gifts']).".gif' alt='' class='icon'/>
";
echo "<br>От: $a[login]</br>";
echo " Время Отправки <font color=grey>".htmlspecialchars($f['time'])." </font></br>";
if($f['text'] !=NULL){
echo "<div class=msg>Примечание: ".htmlspecialchars($f['text'])." </div></div></div></div></div></div></div></div></div></div></div>";
}
}
echo' <div class="block">';
echo"".pages('/gifts_2/id/'.$ank['id'].'/?')."";
echo'
</center></div></div></div></div>';
include './system/f.php';
?>