Файл: minichat_by_KoT/minichat_by_KoT/strike.php
Строк: 221
<?php
##########################################
# ~ Разработка отдельных модулей ~~~~~~~ #
# ~ и написание скриптов на php (c)KoT ~ #
# ~ ICQ: 7675072 ~~~~~~~~~~~~~~~~~~~~~~~ #
# ~ Site: 4atlove.ru ~~~~~~~~~~~~~~~~~~~ #
# ~ E-mail: notefree@bk.ru ~~~~~~~~~~~~~ #
##########################################
require 'sid.php';
header("Cache-Control: no-cache");
header('Content-Type:text/html; charset=UTF-8');
require 'config.php';
$link = connect_db();
list($row, $id, $ps) = check_login($link);
include 'head.php';
if (!ctype_digit($_GET['nk'])) { header("Location: index.php?isset=403"); die; }
if (isset($_GET['rm']) && !ctype_digit($_GET['rm'])) { header("Location: index.php?isset=403"); die; }
if (isset($_GET['nk'])) { $nk = (int)$_GET['nk']; }
if (isset($_GET['rm'])) { $rm = (int)$_GET['rm']; }
$select = mysql_query("SELECT * FROM `users` WHERE `id`='$nk'");
if (mysql_affected_rows() == 0) {
echo $bad . 'Такого юзера не существует!' . $div5;
echo $div3 . '<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
$weapon = mysql_fetch_assoc(mysql_query("SELECT `id`,`uron` FROM `pushka` WHERE `name`='".mysql_real_escape_string($row['pushka'])."'"));
if (empty($row['pushka'])) {
echo $bad . 'У вас нету оружия чтобы атаковать! Сначала <a href="shop.php?go=1">купите</a> его.' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
} elseif ($nk == 1 || $nk == $id || $row['level'] < user_inf($nk, 'level')) {
echo $bad . 'У Вас нет прав выполнить это действие!' . $div5
. $div3 . '
<small>Возможные причины:</small><br/>
- Вы пытаетесь сделать суицид.<br/>
- Вы пытаетесь навредить боту.<br/>
- Вы пытаетесь навредить модератору.' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
//-------------------CASE 1--------------------//
} elseif ($weapon['id'] == 1) {
if (user_inf($nk, 'gamekik') > $time) {
echo $bad . 'Пользователь '.col(user_inf($nk, 'user')).' уже выведен из строя!' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
if (empty($row['patron'])) {
echo $bad . 'У Вас нет патронов для пистолета!' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
$w = mysql_fetch_assoc(mysql_query("SELECT `id` FROM `bron` WHERE `name`='".user_inf($nk, 'bron')."'"));
if (user_inf($nk, 'bron') && $w['id'] == 2) {
mysql_query("UPDATE `users` SET `bron`='' WHERE `id`='$nk'");
mysql_query("UPDATE `users` SET `patron`=`patron`-'1' WHERE `id`='$id'");
$messs = '<u>#Пользователь '.col($row['user']).' попытался застрелить пользователя '.col(user_inf($nk, 'user')).'!#</u>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
} else {
$na = (int)$weapon['uron'] * 60;
$na = $time + $na;
$it = 'застрелил Вас из пистолета.';
mysql_query("UPDATE `users` SET
`gamekik`='$na',
`gamewhokik`='$row[id]',
`gamewhykik`='".check($it)."',
`gameid`='1' WHERE `id`='".(int)$nk."' LIMIT 1");
mysql_query("UPDATE `users` SET `patron`=`patron`-'1' WHERE `id`='$id'");
$messs = '<b>#Пользователь '.col($row['user']).' застрелил пользователя '.col(user_inf($nk, 'user')).'!#</b>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
}
//-------------------CASE 1--------------------//
//-------------------CASE 2--------------------//
} elseif ($weapon['id'] == 5) {
if (user_inf($nk, 'gamekik') > $time) {
echo $bad . 'Пользователь '.col(user_inf($nk, 'user')).' уже выведен из строя!' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
$w = mysql_fetch_assoc(mysql_query("SELECT `id` FROM `bron` WHERE `name`='".user_inf($nk, 'bron')."'"));
if (user_inf($nk, 'bron') && $w['id'] == 4) {
mysql_query("UPDATE `users` SET `bron`='' WHERE `id`='$nk'");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<u>#Пользователь '.col($row['user']).' попытался навести порчу на пользователя '.col(user_inf($nk, 'user')).'!#</u>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
} else {
$na = (int)$weapon['uron'] * 60;
$na = $time + $na;
$it = 'навел на Вас порчу.';
mysql_query("UPDATE `users` SET
`gamekik`='$na',
`gameid`='5' WHERE `id`='".(int)$nk."' LIMIT 1");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<b>#Пользователь '.col($row['user']).' навел порчу на пользователя '.col(user_inf($nk, 'user')).'!#</b>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
}
//-------------------CASE 2--------------------//
//-------------------CASE 3--------------------//
} elseif ($weapon['id'] == 3) {
if (user_inf($nk, 'gamekik') > $time) {
echo $bad . 'Пользователь '.col(user_inf($nk, 'user')).' уже выведен из строя!' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
$w = mysql_fetch_assoc(mysql_query("SELECT `id` FROM `bron` WHERE `name`='".user_inf($nk, 'bron')."'"));
if (user_inf($nk, 'bron') && $w['id'] == 1) {
mysql_query("UPDATE `users` SET `bron`='' WHERE `id`='$nk'");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<u>#Пользователь '.col($row['user']).' попытался бросить гранату в '.col(user_inf($nk, 'user')).'!#</u>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
} else {
$na = (int)$weapon['uron'] * 60;
$na = $time + $na;
$it = 'бросил в Вас осколочную гранату.';
mysql_query("UPDATE `users` SET
`gamekik`='$na',
`gamewhokik`='$row[id]',
`gamewhykik`='".check($it)."',
`gameid`='3' WHERE `id`='".(int)$nk."' LIMIT 1");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<b>#Пользователь '.col($row['user']).' бросил гранату в '.col(user_inf($nk, 'user')).'!#</b>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
}
//-------------------CASE 3--------------------//
//-------------------CASE 4--------------------//
} elseif ($weapon['id'] == 4) {
if (user_inf($nk, 'gamekik') > $time) {
echo $bad . 'Пользователь '.col(user_inf($nk, 'user')).' уже выведен из строя!' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
$w = mysql_fetch_assoc(mysql_query("SELECT `id` FROM `bron` WHERE `name`='".user_inf($nk, 'bron')."'"));
if (user_inf($nk, 'bron') && $w['id'] == 3) {
mysql_query("UPDATE `users` SET `bron`='' WHERE `id`='$nk'");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<u>#Пользователь '.col($row['user']).' попытался отравить '.col(user_inf($nk, 'user')).'!#</u>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
} else {
$na = (int)$weapon['uron'] * 60;
$na = $time + $na;
mysql_query("UPDATE `users` SET `gamekik`='$na', `gameid`='4' WHERE `id`='".(int)$nk."' LIMIT 1");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<b>#Пользователь '.col($row['user']).' отравил пользователя '.col(user_inf($nk, 'user')).'</b>!#';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
}
//-------------------CASE 4--------------------//
//-------------------CASE 5--------------------//
} elseif ($weapon['id'] == 6) {
if (user_inf($nk, 'gamekik') > $time) {
echo $bad . 'Пользователь '.col(user_inf($nk, 'user')).' уже выведен из строя!' . $div5;
echo $div3 . '<a href="room.php?rm='.$rm.'"><b>В комнату</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
exit();
}
$w = mysql_fetch_assoc(mysql_query("SELECT `id` FROM `bron` WHERE `name`='".user_inf($nk, 'bron')."'"));
if (user_inf($nk, 'bron') && $w['id'] == 5) {
mysql_query("UPDATE `users` SET `bron`='' WHERE `id`='$nk'");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<u>#Пользователь '.col($row['user']).' попытался заразить бешенством пользователя '.col(user_inf($nk, 'user')).'!#</u>';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
} else {
$na = (int)$weapon['uron'] * 60;
$na = $time + $na;
mysql_query("UPDATE `users` SET `gamekik`='$na', `gameid`='6' WHERE `id`='".(int)$nk."' LIMIT 1");
mysql_query("UPDATE `users` SET `pushka`='' WHERE `id`='$id'");
$messs = '<b>#Пользователь '.col($row['user']).' заразил бешенством пользователя '.col(user_inf($nk, 'user')).'</b>!#';
$d = date('H:i:s');
mysql_query("INSERT INTO `message` (`user`,`user_id`,`time`,`msg`,`rm`) VALUES ('$umnig','1','$d','$messs','$rm')");
header('Location: room.php?rm='.$rm.''); die;
}
}
//-------------------CASE 5--------------------//
echo $div3 . '
<a href="info.php?nk='.$nk.'"><b>В анкету '.col(user_inf($nk, 'user')).'</b></a><br/>
<a href="menu.php?'.$ref.'"><b>В меню</b></a>' . $div5;
include 'foot.php';
?>