Файл: test.otwap.aux.su/test/vyvod.php
Строк: 117
<?php
session_start();
define ("TITLE", "Вывод средств | WAP-казино");
include("head.php");
include("config.php");
include("bd.php");
if (isset($_SESSION['auth'])){
$login = $_SESSION['login'];
$login = htmlspecialchars(trim($login));
$login = mysql_real_escape_string($login);
@$act = htmlspecialchars(trim($_GET['act']));
$result = mysql_query("SELECT * FROM user WHERE login='$login'");
$row = mysql_fetch_array($result);
$ballans = $row['ball'];
$ballans = htmlspecialchars(trim($ballans));
$ballans = mysql_real_escape_string($ballans);
echo '<div class="title"><div class="titletext"><b>Вывод средств</b></div></div>
<div class="bl"><div class="bltext">Балланс: <b>'.$ballans.'</b> руб.</div></div>';
if (empty($act)) $act="index";
switch ($act) {
case "index":
echo '<div class="bl"><div class="bltext">»<a href="vyvod.php?'.session_name().'='.session_id().'&act=mob">На счет мобильного</a><br/>
»<a href="vyvod.php?'.session_name().'='.session_id().'&act=webmoney">На WMR-кошелек</a></div></div>';
break;
case "webmoney":
echo '<div class="title"><div class="titletext"><b>Вывод на WMR-кошелек</b></div></div>';
echo '<div class="bl"><div class="bltext">Проверьте чтобы у вас в профиле был записан кошелек!<br/>';
if(@!$_POST['submit']){
echo '<form action="vyvod.php?'.session_name().'='.session_id().'&act=webmoney" method="post">';
echo 'Сумма:<br/>
<input name="summ" type="text" size="4" maxlength="5"/>руб.<br/><br/>
<input name="submit" type="submit" value="Вывести"/>
</form></div></div>';
}else{
$summ = htmlspecialchars(trim($_POST['summ']));
$ress = mysql_query("SELECT id,ball,wmr FROM user WHERE login='$login'");
$roww = mysql_fetch_array($ress);
$id = intval($roww['id']);
$wmr = htmlspecialchars(trim($roww['wmr']));
$ballans = $roww['ball'];
$ballans = htmlspecialchars(trim($ballans));
$ballans = mysql_real_escape_string($ballans);
if($ballans < 5){
echo '<div class="bl"><div class="bltext">Невозможно вывести т.к. Ваш баланс менее 5 руб.<br/>';
echo '<a href="vyvod.php?'.session_name().'='.session_id().'&act=webmoney">Назад</a></div></div>';
include("foot.php");
exit();
}
if($summ < 5){
echo '<div class="bl"><div class="bltext">Минимум можно вывести 5 руб.<br/>';
echo '<a href="vyvod.php?'.session_name().'='.session_id().'&act=webmoney">Назад</a></div></div>';
include("foot.php");
exit();
}
$resullt = mysql_query("INSERT INTO webmoney (uid,summ,wmr) VALUES('$id','$summ','$wmr')");
if($resullt == 'true'){
$resul = mysql_query("UPDATE user SET ball=ball-$summ WHERE login='$login'");
echo '<div class="bl"><div class="bltext">На Ваш кошелек зачислен платеж равный '.$summ.' руб.<br/>
Выплата будет произведена в течении 1-2 часов.';
}else{
echo '<div class="bl"><div class="bltext">Ошибка. Обратитесь к администратору!</div></div>';
}
echo '';
}
break;
case "mob":
echo '<div class="title"><div class="titletext"><b>Вывод на счет мобильного</b></div></div>';
$ras = mysql_query("SELECT * FROM user WHERE login='$_SESSION[login]'");
$sar = mysql_fetch_array($ras);
if(@!$_POST['submit']){
echo '<div class="bl"><div class="bltext"><form action="vyvod.php?'.session_name().'='.session_id().'&act=mob" method="post">
Мобильный номер:<br/>
<input name="nomer" type="text" size="16" maxlength="12" value="'.$sar['mob'].'"/><br/>
Оператор:<br/>
<input name="oper" type="text" size="20" maxlength="12" /><br/>
Сумма:<br/>
<input name="summ" type="text" size="4" maxlength="5"/>руб.<br/></br>
<input name="submit" type="submit" value="Вывести"/>
</form></div></div>';
}else{
$summ = intval($_POST['summ']);
$oper = htmlspecialchars(trim($_POST['oper']));
$oper = mysql_real_escape_string($oper);
$nomer = mysql_real_escape_string($_POST['nomer']);
$ress = mysql_query("SELECT id,ball FROM user WHERE login='$_SESSION[login]'");
$roww = mysql_fetch_array($ress);
$id = intval($roww['id']);
$ballans = $roww['ball'];
$ballans = htmlspecialchars(trim($ballans));
$ballans = mysql_real_escape_string($ballans);
if($ballans < 5){
echo '<div class="bl"><div class="bltext">Невозможно вывести т.к. Ваш баланс менее 5 руб.<br/>';
echo '<a href="vyvod.php?'.session_name().'='.session_id().'&act=mob">Назад</a></div></div>';
include("foot.php");
exit();
}
if($summ < 5){
echo '<div class="bl"><div class="bltext">Минимум можно вывести 5 руб.<br/>';
echo '<a href="vyvod.php?'.session_name().'='.session_id().'&act=mob">Назад</a></div></div>';
include("foot.php");
exit();
}
$resullt = mysql_query("INSERT INTO mobile (uid,summ,oper,nom) VALUES('$id','$summ','$oper','$nomer')");
if($resullt == 'true'){
$resul = mysql_query("UPDATE user SET ball=ball-$summ WHERE login='$login'");
echo '<div class="bl"><div class="bltext">На Ваш мобильный счет зачислен платеж равный '.$summ.' руб.<br/>
Выплата будет произведена в течении 1-2 часов.</div></div>';
}else{
echo '<div class="bl"><div class="bltext">Ошибка. Обратитесь к администратору!</div></div>';
}
echo "";
}
break;
}
echo '<div class="bl"><div class="bltext">»<a href="panel.php?'.session_name().'='.session_id().'">Личный кабинет</a></div></div>';
include("foot.php");
}else{
echo '<div class="bl"><div class="bltext">Ошибка авторизации!<br/>
Авторизуйтесь заново!<br/>
<a href="index.php">Назад</a></div></div>';
}
?>