Файл: office.php
Строк: 130
<?php
require_once("core/core.php");
if (!$u['id']) {
    header("Location: reg.php?err=1");
    exit;
}
switch (@$_GET['act']) {
//~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Купить 10 аден~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~//
    case 'add_adens10':
        include 'head.php';
        include 'sms.php';
        $smsbill = new SMSBill_getpassword();
        $smsbill->setServiceId(6272); //изменить на свое ID доступное в Личном кабинете
        $smsbill->useEncoding('utf8');
        $smsbill->useHeader('yes');
        $smsbill->useLang('ru');
        $smsbill->useCss('http://lovsim.ru/style/default.css');
        if (isset($_REQUEST['smsbill_password'])) {
            if (!$smsbill->checkPassword($_REQUEST['smsbill_password'])) {
                echo '<div class="error">Введенный пароль неверен!</div>';
            } else {
                echo '<div class="nav">Поздровляем!<br />
Вам успешно начислено 10 монет!</div>';
                mysql_query("UPDATE `users` SET `money` = `money`+10 WHERE `id` = '" . $u['id'] . "'");
                if ($u['sex'] == 'm') {
                    $action[0] = 'Купил';
                } else {
                    $action[0] = 'Купила';
                }
                $text = $action[0] . ' 10 Аден</a>.';
                mysql_query("INSERT INTO `admin_jurnal_money` SET
`user` = '" . $u['id'] . "',
`text` = '$text',
`code` = '$_REQUEST[smsbill_password]',
`time` = '" . time() . "',
`new` = '1'
");
            }
        } else {
            echo '<div class="div">';
            echo $smsbill->getForm();
            echo '</div>';
        }
        include 'foot.php';
        break;
//~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Купить 15 аден~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~//
    case 'add_adens15':
require_once("head.php");
require_once("sms.php");
        $smsbill = new SMSBill_getpassword();
        $smsbill->setServiceId(6273); //изменить на свое ID доступное в Личном кабинете
        $smsbill->useEncoding('utf8');
        $smsbill->useHeader('yes');
        $smsbill->useLang('ru');
        $smsbill->useCss('http://lovsim.ru/style/default.css');
        if (isset($_REQUEST['smsbill_password'])) {
            if (!$smsbill->checkPassword($_REQUEST['smsbill_password'])) {
                echo '<div class="error">Введенный пароль неверен!</div>';
            } else {
                echo '<div class="nav">Поздровляем!<br />
Вам успешно начислено 15 монет!</div>';
                mysql_query("UPDATE `users` SET `money` = `money`+15 WHERE `id` = '" . $u['id'] . "'");
                if ($u['sex'] == 'm') {
                    $action[0] = 'Купил';
                } else {
                    $action[0] = 'Купила';
                }
                $text = $action[0] . ' 15 монет</a>.';
                mysql_query("INSERT INTO `admin_jurnal_money` SET
`user` = '" . $u['id'] . "',
`text` = '$text',
`code` = '$_REQUEST[smsbill_password]',
`time` = '" . time() . "',
`new` = '1'
");
            }
        } else {
            echo '<div class="div">';
            echo $smsbill->getForm();
            echo '</div>';
        }
        include 'foot.php';
        break;
//~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Купить 100 аден~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~//
    case 'add_adens100':
require_once("head.php");
require_once("sms.php");
        $smsbill = new SMSBill_getpassword();
        $smsbill->setServiceId(6274); //изменить на свое ID доступное в Личном кабинете
        $smsbill->useEncoding('utf8');
        $smsbill->useHeader('yes');
        $smsbill->useLang('ru');
        $smsbill->useCss('http://lovsim.ru/style/default.css');
        if (isset($_REQUEST['smsbill_password'])) {
            if (!$smsbill->checkPassword($_REQUEST['smsbill_password'])) {
                echo '<div class="error">Введенный пароль неверен!</div>';
            } else {
                echo '<div class="nav">Поздровляем!<br />
Вам успешно начислено 100 монет!</div>';
                mysql_query("UPDATE `users` SET `money` = `money`+100 WHERE `id` = '" . $u['id'] . "'");
                if ($u['sex'] == 'm') {
                    $action[0] = 'Купил';
                } else {
                    $action[0] = 'Купила';
                }
                $text = $action[0] . ' 100 монет</a>.';
                mysql_query("INSERT INTO `admin_jurnal_money` SET
`user` = '" . $u['id'] . "',
`text` = '$text',
`code` = '$_REQUEST[smsbill_password]',
`time` = '" . time() . "',
`new` = '1'
");
            }
        } else {
            echo '<div class="div">';
            echo $smsbill->getForm();
            echo '</div>';
        }
        include 'foot.php';
        break;
//~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Смена логина~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~//
        case 'login':
            $title = $title . ' :: Смена логина';
            require_once('head.php');
            echo '<div class="title"><center>';
            echo '<a href="office.php">Офис</a> :: Смена логина';
            echo '</center></div>';
            if (isset($_POST['save'])) {
                if (isset($_POST['name'])) {
                    if ($u['money'] <= 99) {
                        echo '<div class="div">Нехватает монет!<br /> Пополнить их можено в разделе "Офис".</div>';
                        require('foot.php');
                        exit;
                    } else {
                        $login = ($_POST['name']);
                        // Проверка логина
                        if (empty($login)) {
                            error('Не введён Логин!<br/>');
                            $error = '1';
                        } else {
                            if (strlen($login) < 2 || strlen($login) > 15) {
                                error('Недопустимая длина Логина (Не более 15 символов и не менее 2)<br />');
                                $error = '1';
                            } else {
                                if (preg_match('/^([a-z0-9-@*()?!~_=[]]{3,20})$/i', $login)) {
                                    
                                } else {
                                    error('Недопустимые символы в Логине!<br/>');
                                    $error = '1';
                                }
                            }
                        }
                        if (empty($error)) {
                            mysql_query("UPDATE `users` SET `money` = '" . ($u['money'] - 100) . "' WHERE `id` = '$u[id]' LIMIT 1");
                            mysql_query("UPDATE `users` SET `login` = '" . $login . "' WHERE `id` = '$u[id]' LIMIT 1");
                            ok('Логин успешно изменен!');
                            require('foot.php');
                            exit;
                        }
                    }
                }
            }
            echo '<div class="div">';
            echo 'Смена логина стоит: <font color="green"><b>100</b></font> монет';
            echo '</div>';
            if ($u['money'] >= 100) {
                echo '<div class="div"><font color="darkblue">Тщательно выбирайте логин!</font>';
                echo '</br><form method="post" action="?act=login">';
                echo '</div><div class="div">Введите желаемый логин:<br />';
                echo '<input type="text" name="name" value="' . $u['login'] . '"" />';
                echo '<input type="submit" name="save" value="Сменить" />';
                echo '</form>';
                echo '<br />(От 4 до 15 символов!)<br />';
                echo '<br /><font color="red"><b>*</b></font>';
                echo ' <font color="darkred">Внимание!!!<br /> Если после смены ника, Вас выкинет с аккаунта, не переживайте.<br />Просто зайдите под своим новым ником :)</font>';
                echo '</div>';
            } else {
                echo '<div class="div">';
                echo 'У Вас: <font color="red"><b> ' . $u['money'] . '</b></font> монет';
                echo '  (<a href="office.php?act=add_adens100">Пополнить</a>)';
                echo '</div>';
            }
            require('foot.php');
            break;
//-----------------------------Офис~------------------------------//
    default:
        if (isset($_GET['id'])) {
            $id = num($_GET['id']);
            $req = mysql_query("SELECT * FROM `users` WHERE `id` = '$id' LIMIT 1");
            if (mysql_num_rows($req)) {
                $user = mysql_fetch_assoc($req);
            }
        }
        if (empty($user['id'])) {
            if ($u['id']) {
                $req = mysql_query("SELECT * FROM `users` WHERE `id` = '" . $u['id'] . "' LIMIT 1");
                $user = mysql_fetch_assoc($req);
            } else {
                header("Location: index.php");
                exit;
            }
        }
        if ($u['id'] == $user['id']) {
            $title = $title . ' :: Офис';
            include 'head.php';
            echo '<div class="title"><center><a href="page.php?id=' . $u['id'] . '">' . $u['login'] . '</a> :: Офис</center></div>';
            echo '<div class="nav">';
            echo 'У Вас на счету: <b><font color="green">' . $user['money'] . '</font></b> монет</br>';
            echo 'Количество заработанных монет: <b><font color="darkred">' . $user['money_ref'] . '</font></b></br>';
                echo '</div><div class="div">Что я могу сделать:<br />';
                echo '1.  <a href = "office.php?act=login">Сменить логин</a>  <b><font color="red">(100 монет)</font></b></div>';
                echo '<div class="nav">';
            echo '<a href = "office.php?act=add_adens10">Купить <b>10 монет</b></a><br />';
            echo '<a href = "office.php?act=add_adens15">Купить <b>15 монет</b></a><br />';
            echo '<a href = "office.php?act=add_adens100">Купить <b>100 монет</b></a>';
            echo '</div><div class="page_menu">';
            echo '<a href = "?info=1"><b>Где я могу заработать монеты?</b></a>';
            echo '</div>';
            if (@$_GET['info']) {
                echo '<div class="div">';
                echo '1. - <a href = "ref.php">Реферальная система</a></div><div class=div>';
                echo '2. - <a href = "chat.php?act=room&id=1">Чат / Викторина</a>';
                echo '</div>';
                echo '<div class="title"><center>';
                echo '<a href="office.php?"><font color="green">Скрыть</font></a>';
                echo '</center></div>';
            }
            include 'foot.php';
        } else {
            header("Location: office.php");
        }
        break;
}
?>