Файл: test.kolhozu.keo.su/inc/perevod.php
Строк: 39
<?
if(isset($_POST['ok']) && $_POST['mdp']==$ku['mdp'] && intval($_POST['sum'])>0)
{
$summ=intval($_POST['sum']);
$sum=(($summ/100)*10)+$summ;
if($ku['money']>=$sum)
{
$ku['money']=minus_money($sum);
mysql_query("UPDATE `kolhoz_user` SET `money` = '".($ank['money']+$summ)."' WHERE `id` = '$ank[id]'");
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ank[id]', `id_kont` = '0', `msg` = '".("$ku[nick] прислал".($ku['pol']==0?'a':null)." вам $summ мон.")."', `time` = '$time', `type` = 'to'");
mysql_query("INSERT INTO `kolhoz_mail` SET `id_user` = '$ku[id]', `id_kont` = '0', `msg` = '".("Вы переслали $summ мон. перевозчику $ank[nick]")."', `time` = '$time', `type` = 'at', `read` = '1'");
msg_game("Передача успешно завершена");
}
else no_money($summ-$ku['money']);
}
echo "<div class='event'><h1>Передача долларов</h1></div>";
echo "<div class='content'>";
echo "<div class='block'>";
echo "<div class='small ptm'>";
echo "<div style='padding-top:4px'>";
echo "<div class='event' style='height:2px'>";
echo "<div class='eventlight' style='height:2px;width:".rand(75,95)."%'>";
echo "</div>";
echo "</div>";
echo "<ul class='block'>";
echo "<li>";
echo "Введите количество долларов:</span><br/><form method='post'>";
echo "<input type='text' name='sum' value=''><input type='hidden' name='mdp' value='$ku[mdp]'><br/>";
echo "<input type='submit' name='ok' value='Передать'>";
echo "</form></div>";
include_once 'inc/foot.php';
?>