Файл: iwup.biz/adminizmbal.php
Строк: 83
<?php
$mt=microtime(1);
include('db.php');
include('ses.php');
include('auth.php');
include('nast.php');
include('shapka.php');
if($_SESSION['auth'])
{
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '</div><div class="top">Баланс:<br /></div><div>';
if($info['status']<4)
print 'Недостаточно прав<br />';
else
{
if(!isset($_GET['act']))
print '</div><form method="post" action="adminizmbal.php?ses='.$ses.'&act=do"><div>
Пользователь:<br/>
<input name="login" maxlength="30" value=""/><br/>
Баланс:<br/>
<input name="money" maxlength="60" value=""/><br/>
<input value="Изменить" name="do" type="submit"/></div></form><div>';
else
{
$login=mysql_real_escape_string(htmlspecialchars(@$_POST['login']));
if(!$login)
$login=mysql_real_escape_string(htmlspecialchars(@$_GET['login']));
$money=floatval(@$_POST['money']);
if(!$money)
$money=floatval(@$_GET['money']);
if($_GET['act']!='yes')
{
$result=mysql_query("SELECT * from `user` WHERE `login`='$login'");
if(!mysql_num_rows($result))
{
print 'Указанного пользователя не существует<br />
</div><form method="post" action="adminizmbal.php?ses='.$ses.'&act=do"><div>
Пользователь:<br/>
<input name="login" maxlength="30" value=""/><br/>
Баланс:<br/>
<input name="money" maxlength="60" value=""/><br/>
<input value="Изменить" name="do" type="submit"/></div></form><div>
';}
else
{
$user=mysql_fetch_assoc($result);
$date=date('d-m-Y H:i',$user['time']);
print "Логин: $login<br />
Имя: $user[name]<br />
Email: $user[mail]<br />
Дата регистрации: $date<br />
Текущий баланс: $user[balans] рублей<br />
Новый баланс: $money<br />
Сумма выигрышей: $user[win]<br />
Сумма проигрышей: $user[lose]<br />
Все верно?<br />
<a href="adminizmbal.php?act=yes&login=$login&money=$money&ses=$ses">Да</a>|<a href="adminizmbal.php?ses=$ses">Нет</a><br />
";
}
}
else
{
mysql_query("UPDATE `user` SET `balans`='$money' WHERE `login`='$login'") or die(mysql_error());
print "Для пользователя $login установлен баланс $money<br />";
}
}
if($info['status']>4)
print '</div><div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
else
print '</div><div class="down"><a href="bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
}
print '</div><div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
}
include('foot.php');
?>