Вход Регистрация
Файл: iwup.biz/adminizmbal.php
Строк: 83
<?php 

$mt
=microtime(1);
include(
'db.php');
include(
'ses.php');
include(
'auth.php');
include(
'nast.php');
include(
'shapka.php');
if(
$_SESSION['auth'])
    {
    
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
    print 
'</div><div class="top">Баланс:<br /></div><div>';
    if(
$info['status']<4)
    print 
'Недостаточно прав<br />';
    else
        {
        if(!isset(
$_GET['act']))
        print 
'</div><form method="post" action="adminizmbal.php?ses='.$ses.'&amp;act=do"><div>
Пользователь:<br/>
<input name="login" maxlength="30" value=""/><br/>
Баланс:<br/>
<input name="money" maxlength="60" value=""/><br/>
<input value="Изменить" name="do" type="submit"/></div></form><div>'
;
else
{
$login=mysql_real_escape_string(htmlspecialchars(@$_POST['login']));
    if(!
$login)
    
$login=mysql_real_escape_string(htmlspecialchars(@$_GET['login']));
    
$money=floatval(@$_POST['money']);
    if(!
$money)
    
$money=floatval(@$_GET['money']);
if(
$_GET['act']!='yes')
    {
    
    
$result=mysql_query("SELECT * from `user` WHERE `login`='$login'");
    if(!
mysql_num_rows($result))
        {
        print 
'Указанного пользователя не существует<br />
        </div><form method="post" action="adminizmbal.php?ses='
.$ses.'&amp;act=do"><div>
Пользователь:<br/>
<input name="login" maxlength="30" value=""/><br/>
Баланс:<br/>
<input name="money" maxlength="60" value=""/><br/>
<input value="Изменить" name="do" type="submit"/></div></form><div>
        '
;}
        else
            {
        
$user=mysql_fetch_assoc($result);
        
$date=date('d-m-Y H:i',$user['time']);
        print 
"Логин: $login<br />
        Имя: 
$user[name]<br />
        Email: 
$user[mail]<br />
        Дата регистрации: 
$date<br />
        Текущий баланс: 
$user[balans] рублей<br />
        Новый баланс: 
$money<br />
        Сумма выигрышей: 
$user[win]<br />
        Сумма проигрышей: 
$user[lose]<br />
        Все верно?<br />
        <a href="
adminizmbal.php?act=yes&amp;login=$login&amp;money=$money&amp;ses=$ses">Да</a>|<a href="adminizmbal.php?ses=$ses">Нет</a><br />
        "
;    
            }
        
    }
else
    {
    
mysql_query("UPDATE `user` SET `balans`='$money' WHERE `login`='$login'") or die(mysql_error());
    print 
"Для пользователя $login установлен баланс $money<br />";
    }
}
        if(
$info['status']>4)
        print 
'</div><div class="down"><a href="admin.php?ses='.$ses.'">Админ-панель</a><br /></div><div>';
        else
        print 
'</div><div class="down"><a href="bukmod.php?ses='.$ses.'">Букмекер-панель</a><br /></div><div>';
        }
    print 
'</div><div class="down"><a href="enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div';
    }
else
    {
    print 
'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="index.php">повторить ввод</a><br />';
    }


include(
'foot.php');


?>
Онлайн: 2
Реклама