Файл: gorod/eda.php
Строк: 50
<?php
#######################
# Автор: Sagora #
# Ася: 579931911 #
# Реклама: rola.in #
#######################
define('IN_PHPBB', true);
$phpbb_root_path = '../';
include($phpbb_root_path . 'extension.inc');
include($phpbb_root_path . 'common.'.$phpEx);
include($phpbb_root_path . 'fetchposts.'.$phpEx);
$userdata = session_pagestart($user_ip, PAGE_GENERAL);
init_userprefs($userdata);
$orig_word = array();
$replacement_word = array();
obtain_word_list($orig_word, $replacement_word);
$gconf=mysql_fetch_array(mysql_query("SELECT * FROM `phpbb_gorod_conf`"));
include($phpbb_root_path . 'includes/page_header.'.$phpEx);
if($userdata['user_active']!=1){echo 'Пройдите регистрацию!';}else{
if($gconf[0]['open']!=1){
echo '
<table width="100%" cellpadding="4" cellspacing="0" border="0" class="forumline">
<tr><td class="catSides"><span class="cattitle"><center>Столовая</center></span></td></tr>';
echo '<tr><td class="row1">';
$action=htmlspecialchars(trim($_GET['action']));
switch ($action){
default:
echo'Здарова, '.$userdata['username'].'!<br/>';
echo'У тебя '.$userdata['gorod_life'].'% здоровья<br/>';
$x=mysql_query("SELECT * FROM `phpbb_gorod_invent` WHERE `type`='eda' AND `uid`='".$userdata['user_id']."'");
if(!mysql_num_rows($x)){echo 'Нечего кушать!<br/>';}else{
while($row=mysql_fetch_assoc($x)){
echo '<a href="eda.php?action=eda&id='.$row['id'].'">Сожрать '.$row['name'].'-></a> '.$row['life'].' здоровя!<br/>';
};
};
break;
case 'eda':
$id=(int)$_GET['id'];
if(!$id){echo 'Пустые параметры!';break;}
$x=mysql_query("SELECT * FROM `phpbb_gorod_invent` WHERE `id`='$id' AND `uid`='".$userdata['user_id']."'");
if(!mysql_num_rows($x)){echo 'Такого предмета не существует!';break;};
$item=mysql_fetch_assoc($x);
if($item['type']!='eda'){echo 'Этот предмет нельзя хавать!';break;};
$new=$userdata['gorod_life']+$item['life'];
$new=($new>100) ? 100 : $new;
mysql_query("UPDATE ".USERS_TABLE." SET `gorod_life`='$new' WHERE `user_id`='".$userdata['user_id']."'");
mysql_query("DELETE FROM `phpbb_gorod_invent` WHERE `id`='$id' AND `uid`='".$userdata['user_id']."' LIMIT 1");
echo'<a href="eda.php">Удачно! Похавать ещо?</a><br/>';
break;
};
echo '</td></tr></table>';
};
};
include($phpbb_root_path . 'includes/page_tail.'.$phpEx);
?>