Файл: iwup.biz/boi/boiadd.php
Строк: 61
<?php
$mt=microtime(1);
include('../db.php');
include('../ses.php');
include('../auth.php');
include('../nast.php');
include('../shapka.php');
include('func.php');
include('config.php');
$time=time();
if($_SESSION['auth'])
{
//print '<a href="help.php?ses='.$ses.'&act=boi">Правила игры</a><br />';
$info=mysql_fetch_assoc(mysql_query("SELECT * from `user` WHERE `uid`='$_SESSION[uid]'"));
print '<div class="top">Добавление ставки</div><div class="ma">';
if($info['status']<3)
print 'Недостаточно прав<br />';
else
{
$res_boec=mysql_query("SELECT * from boigamer WHERE id='$info[boec]'");
if(!mysql_num_rows($res_boec))
{
print "Перед участием в играх вам нужно выбрать себе персонаж<br />";
print "<a href="select.php?ses=$ses">сделать выбор</a><br />";
}
else
{
$boec=mysql_fetch_assoc($res_boec);
print "Ваш боец: <a href="inf.php?ses=$ses&id=$boec[id]">$boec[name]</a><br />";
print "<a href="select.php?ses=$ses">Изменить</a><br />";
echo '</div><div class="ma">';
$res_boi=mysql_query("SELECT * from `boi1-1` WHERE (uid1='$_SESSION[uid]' or uid2='$_SESSION[uid]') AND status>0");
if(mysql_num_rows($res_boi))
{
$boi=mysql_fetch_assoc($res_boi);
print 'У вас есть <a href="boi.php?gid='.$boi['bid'].'&ses='.$ses.'">незавершенный бой</a><br />';
}
else
{
if(!isset($_GET['act']))
{
print "Ваш баланс: ".round
($info['balans'],2)."р.<br />";
print "</div><form class='razd33' id="FormName" action="boiadd.php?ses=$ses&act=do" method="post"><div>
Ставка (не больше 150р.):<br />
<input type="text" name="stavka" value="1" /><br />
<input type="submit" name="играть" value="играть" /></div></form><div>";
}
else
{
$stavka=floatval(@$_POST['stavka']);
if($stavka>150 or $stavka<1 or $stavka>$info['balans'])
{
print 'Неверно указана ставка.<a href="boiadd.php?ses='.$ses.'">Повторить ввод</a><br />';
}
else
{
print "Ставка добавлена<br />";
print "Бой начнется после подачи заявки другим игроком<br />";
mysql_query("UPDATE `user` SET `lose`=`lose`+'$stavka', `losenow`=`losenow`+'$stavka',`balans`=`balans`-'$stavka' WHERE `uid`='$_SESSION[uid]'") or die(mysql_error());
$bank=$stavka*$bankkoef;
mysql_query("INSERT into `boi1-1` VALUES('0', '$time', '2' ,'2' ,'0' ,'1', '$_SESSION[uid]' ,'0', '$_SESSION[login]','','$time', '1' ,'0', '0' ,'0','0','0','$time','$time','$stavka','$boec[health]','0','$boec[ust]','0','$boec[ust]','0','$boec[id]','$boec[name]','0','','$bank' )");
$id=mysql_insert_id();
print '<a href="boi.php?ses='.$ses.'&gid='.$id.'">Перейти</a><br />';
}
}
}
echo '</div><div class="ma">';
print '<a href="index.php?ses='.$ses.'">Бои на деньги</a><br />';
}
}
print '</div><div class="down"><a href="../enter.php?ses='.$ses.'">Личный кабинет</a><br /></div><div>';
}
else
{
print 'Авторизация не удалась.Возможго вы ввели неверный логин или пароль, либо истекло время жизни сессии<br /><a href="../index.php">повторить ввод</a><br />';
}
include('../foot.php');
?>