Вход Регистрация
Файл: sumergame.ru/menys.php
Строк: 576
<?php
define
('PROTECTOR'1);

$textl='Моё меню';
include(
'files/path.php');
include(
'files/gzips.php');
include(
$path.'files/db.php');
include(
$path.'files/auth.php');
include(
$path.'files/func.php');
include(
$path.'files/core.php');
include(
$path.'files/head.php');
include(
$path.'files/zag.php');
switch(
$_GET[mod]){
default:
echo
'<div class="head"><b>Жизнь игры</b></div>';
$asd mysql_query("SELECT time FROM news ORDER BY id DESC LIMIT 1");
$news mysql_fetch_array($asd);
echo
"• <a href="news.php?">Новости</a> ($news[time])<br/>";
$taim 150;
$date time();
$timeout $date $taim;
$online mysql_num_rows(mysql_query("SELECT * FROM online WHERE laikas > '$timeout'"));
echo
'• <a href="online.php?">В Сумерках</a> ('.$online.')<br/>';



////echo"• <a href="fots.php?">Фотогалерея</a>";
////echo'  ('.$total.') <br/>';
echo'<div class="head"><b>Персонаж</b></div>';
echo
"• <a href="pers.php">Профиль</a><br/>";
echo
"• <a href="menys.php?mod=ankets">Анкета</a><br/>";
echo
"• <a href="pers.php?act=skill&what=tresha">Тренироваться</a> ($udata[skill]) <br/>";
echo
"• <a href="pers.php?act=skill&what=harakter">Информация</a><br/>";
echo
"• <a href="pers.php?act=mag">Мои умения</a><br/>";
echo
"• <a href="narad.php?"> Cнаряжение</a><br/>";
echo
"• <a href="menys.php?mod=quests">Квесты</a><br/>";
$req mysql_query("SELECT * FROM `zamuj` WHERE `usr` = '$log'");
////////////////////////////
$inv2=mysql_num_rows($req);
if(
$udata[pol]=="w"){echo"• <a href="menys.php?mod=zayavka">Заявки брака</a> ($inv2)<br/>";}
echo
'<div class="head"><b>Прочее</b></div>';
echo 
"• <a href="donats.php?"> Покупка золота</a><br/>";
echo
'• <a href="recomendation.php?">Проголосовать за игрока</a><br/>';
echo
"• <a href="search.php?"> Поиск игроков</a><br/>";
$time=time();
$req mysql_query("SELECT * FROM `ban` WHERE `ban_time`>'$time'");
////////////////////////////
$banners=mysql_num_rows($req);
echo
"• <a href="term.php?">Доска позора</a> ($banners)";

echo
'<br/>• <a href="rating.php?">Рейтинги</a></br>';
echo
"• <a href="menys.php?mod=list">Кланы</a><br/>";


break;
case 
'zayavka':
if(
$udata[pol]=="m"){echo"Вам сюда нельзя<br/>";
include(
$path.'files/down.php');
include(
$path.'files/meny.php');
exit;
}

$req mysql_query("SELECT * FROM `zamuj` WHERE `usr` = '$log'");
////////////////////////////
$avto=mysql_num_rows($req);
if(empty(
$_GET[id])){

if(
$avto>=1){
While(
$inv mysql_fetch_array($req))
{
$req mysql_query("SELECT `name` FROM `clan` WHERE `lider` = '$inv[clan]'");
$clan mysql_fetch_array($req);

$nickas strip_tags($inv[clan]);
$req mysql_query("SELECT `storona` FROM `users` WHERE `usr` = '$nickas'");
$pic mysql_fetch_array($req);


echo
"• <a href="menys.php?mod=zayavka&id=$inv[id]">Предложение от игрока</a>"; echo' <img src="pic/main/'.$pic['storona'].'.png" alt="#"/>'; echo" <a href="search.php?nick=$inv[clan]&go=go">$inv[clan]</a><br/>";
}
echo
"<br/><b>Всего Предложений: $avto</b><br/>";
}else{
echo
"<b>Нет Предложений!</b>";
}}else{
$req mysql_query("SELECT * FROM `zamuj` WHERE `usr` = '$log' and `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto=="0"){
echo
'Нет такого Предложениея!';
include
"files/down.php";
include(
$path.'files/meny.php');
exit;
}
$inv mysql_fetch_array($req);

if(empty(
$_GET[go])){

$nickas strip_tags($inv[clan]);
$req mysql_query("SELECT `storona` FROM `users` WHERE `usr` = '$nickas'");
$pic mysql_fetch_array($req);


echo
"• Вам предложил вступить в брак:"; echo' <img src="pic/main/'.$pic['storona'].'.png" alt="#"/>';echo" <a href="search.php?nick=$inv[clan]&go=go">$inv[clan]</a><br/>";
echo
"• Текст к Предложению: $inv[text]<br/><br/>";

echo
"• <a href="gorod.php?mod=zayavka&id=$_GET[id]&go=ok">Вступить в брак</a><br/>";
echo
"• <a href="gorod.php?mod=zayavka&id=$_GET[id]&go=no">Отказаться</a><br/>";
echo 
"<br/>• <a href="menys.php?"> Вернуться</a><br>";
}else{
if(
$_GET[go]==ok){

if(!empty(
$udata[zamujem])){
echo
'Вы уже состоите в браке!';
include
"files/down.php";
include(
$path.'files/meny.php');
exit;
}
mysql_query("DELETE FROM `zamuj` WHERE usr='$log' and `id`='".mysql_real_escape_string($_GET['id'])."'");
mysql_query("UPDATE `users` SET `zamujem`='$inv[clan]' WHERE `usr` = '$log'");
mysql_query("UPDATE `users` SET `zamujem`='$log' WHERE `usr` = '$inv[clan]'");
mysql_query("INSERT INTO
        `ya_zamujem` SET
        `usr` = '
$log'");

mysql_query("INSERT INTO
        `ya_zamujem` SET
        `usr` = '
$inv[clan]'");

echo
"Предложение принято.<br>Поздравляем вас вы заключили брак с: $inv[clan]!<br/>";

}elseif(
$_GET[go]==no){

mysql_query("DELETE FROM `zamuj` WHERE usr='$log' and `id`='".mysql_real_escape_string($_GET['id'])."'");

echo
"Предложение отклонено.<br/>";
}else{
echo
"Ошибка!<br/>";
}

echo 
"<br/><br/>• <a href="menys.php?"> Вернуться</a><br>";

}}




break;
case 
'inv':
$req mysql_query("SELECT * FROM `invite` WHERE `usr` = '$log'");
////////////////////////////
$avto=mysql_num_rows($req);
if(empty(
$_GET[id])){

if(
$avto>=1){
While(
$inv mysql_fetch_array($req))
{
$req mysql_query("SELECT `name` FROM `clan` WHERE `lider` = '$inv[clan]'");
$clan mysql_fetch_array($req);

echo
"• <a href="menys.php?mod=inv&id=$inv[id]">Приглашение от клана $clan[name]</a><br/>";
}
echo
"<br/><b>Всего приглашений: $avto</b><br/>";
}else{
echo
"<b>Нет приглашений!</b>";
}}else{
$req mysql_query("SELECT * FROM `invite` WHERE `usr` = '$log' and `id`='".mysql_real_escape_string($_GET['id'])."'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto=="0"){
echo
'Нет такого приглашения!';
include(
$path.'files/down.php');
include(
$path.'files/meny.php');
exit;
}
$inv mysql_fetch_array($req);

$req mysql_query("SELECT `name`,`id` FROM `clan` WHERE `lider` = '$inv[clan]'");
$clan mysql_fetch_array($req);
if(empty(
$_GET[go])){

echo
"Название клана: <a href="clan.php?id=$clan[id]">$clan[name]</a><br/>";
echo
"Текст к приглашению: $inv[text]";
echo
'<div class="bt"></div>';

echo
"• <a href="menys.php?mod=inv&id=$_GET[id]&go=ok">Принять</a><br/>";
echo
"• <a href="menys.php?mod=inv&id=$_GET[id]&go=no">Отказаться</a><br/>";
}else{
if(
$_GET[go]==ok){

$req mysql_query("SELECT * FROM `clan_straf` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto==1){
echo
'У вас штраф клана!';
include(
$path.'files/down.php');
include(
$path.'files/meny.php');
exit;
}

if(
$udata[lvl]<"2"){
echo
'<font color='red'> В кланы можно вступать с 2 уровня!</font>';
include(
$path.'files/down.php');
include(
$path.'files/meny.php');
exit;
}

if(!empty(
$udata[clan])){
echo
'Вы уже находитесь в клане!';
include(
$path.'files/down.php');
include(
$path.'files/meny.php');
exit;
}
mysql_query("DELETE FROM `invite` WHERE usr='$log' and `id`='".mysql_real_escape_string($_GET['id'])."'");
mysql_query("UPDATE `users` SET `clan`='$inv[clan]' WHERE `usr` = '$log'");

echo
"Приглашение принято. Вы вступили в клан $clan[name]!<br/>";

}elseif(
$_GET[go]==no){

mysql_query("DELETE FROM `invite` WHERE usr='$log' and `id`='".mysql_real_escape_string($_GET['id'])."'");

echo
"Приглашение отклонено.<br/>";
}else{
echo
"Ошибка!<br/>";
}
}
}


break;
case 
'list':
echo 
"<center><b>Cписок кланов</b></center>";
echo
'<hr/>';

if (
$_GET[page] == "" || $_GET[page] < || $_GET[page] == "0"
{
$_GET[page] = 0;
}
$next $_GET[page] + 1;
$back $_GET[page] - 1;
$num $_GET[page] * 10;
if(
$_GET[page] == "0")
{
$i 1;}
else{
$i = ($_GET[page]*10)+1;}
$viso mysql_num_rows(mysql_query("SELECT lider FROM  clan" ));
$puslap floor($viso/5);
$times date("H:i");
$req mysql_query("SELECT * FROM `clan`ORDER BY id DESC LIMIT $num,10");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$clan mysql_fetch_array($req))
{
echo
"• Клан: <a href="clan.php?id=$clan[id]">$clan[name]</a> - Хранилище: ".number_format ($clan[moneys])." <img src='pic/money.gif'/> | ".number_format ($clan[gold])." <img src='pic/golds.gif'/> | ".number_format ($clan[mifril])." <img src='pic/main/lezo.jpeg' height=13 width=13/><br/>";
$i++;

}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=list&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
echo
"|";
if(
$_GET[page] < $puslap || $_GET[page] == "" || $_GET[page] == 0)
{echo 
"<a href="menys.php?mod=list&amp;page=$next">дальше</a>";}
else
{echo 
"дальше";}
echo
"<hr/>• <a href="menys.php?mod=kazna"> Рейтинги кланов серебра в Хранилище</a><br>";
echo
"<hr/>• <a href="menys.php?mod=kazna_zol"> Рейтинги кланов золота в Хранилище</a><br>";
echo
"<hr/>• <a href="menys.php?mod=kaznamd"> Рейтинги кланов мифрила в Хранилище</a><br>";
}else{
echo
"<b>Нет кланов</b><br/>";
echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=list&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}

echo 
"<br><br>• <a href="menys.php?"> Вернуться</a><br>";
}


break;
case 
'kazna_zol':
echo 
"<center><b>Рейтинг кланов по золоту</b></center>";
echo
'<hr/>';
if (
$_GET[page] == "" || $_GET[page] < || $_GET[page] == "0"
{
$_GET[page] = 0;
}
$next $_GET[page] + 1;
$back $_GET[page] - 1;
$num $_GET[page] * 10;
if(
$_GET[page] == "0")
{
$i 1;}
else{
$i = ($_GET[page]*10)+1;}
$viso mysql_num_rows(mysql_query("SELECT lider FROM  clan" ));
$puslap floor($viso/5);
$times date("H:i");
$req mysql_query("SELECT name,gold,id FROM `clan` WHERE gold >'0' ORDER BY gold DESC LIMIT $num,10 ");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$clan mysql_fetch_array($req))
{

echo
"• Клан: <a href="clan.php?id=$clan[id]">$clan[name]</a> - Хранилище: ".number_format ($clan[gold])." <img src='pic/golds.gif'/><br/>";
$i++;

}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kazna_zol&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
echo
"|";
if(
$_GET[page] < $puslap || $_GET[page] == "" || $_GET[page] == 0)
{echo 
"<a href="menys.php?mod=kazna_zol&amp;page=$next">дальше</a>";}
else
{echo 
"дальше";}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kazna_zol&amp;page=$back">назад</a>";
}
echo 
"<br><br>• <a href="menys.php?"> Вернуться</a><br>";
}else{
echo
"<b>Больше нет рейтингов</b><br/>";
echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kazna_zol&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
}


break;
case 
'kazna':
echo 
"<center><b>Рейтинг серебра в Хранилище</b></center>";
echo
'<hr/>';
if (
$_GET[page] == "" || $_GET[page] < || $_GET[page] == "0"
{
$_GET[page] = 0;
}
$next $_GET[page] + 1;
$back $_GET[page] - 1;
$num $_GET[page] * 10;
if(
$_GET[page] == "0")
{
$i 1;}
else{
$i = ($_GET[page]*10)+1;}
$viso mysql_num_rows(mysql_query("SELECT lider FROM  clan" ));
$puslap floor($viso/5);
$times date("H:i");

$req mysql_query("SELECT name,moneys,id FROM `clan` WHERE moneys >'0' ORDER BY moneys DESC LIMIT $num,10");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$clan mysql_fetch_array($req))
{
echo
"• Клан: <a href="clan.php?id=$clan[id]">$clan[name]</a> - Хранилище: ".number_format ($clan[moneys])." <img src='pic/money.gif'/><br/>";
$i++;

}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kazna&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
echo
"|";
if(
$_GET[page] < $puslap || $_GET[page] == "" || $_GET[page] == 0)
{echo 
"<a href="menys.php?mod=kazna&amp;page=$next">дальше</a>";}
else
{echo 
"дальше";}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kazna&amp;page=$back">назад</a>";
}
echo 
"<br><br>• <a href="menys.php?"> Вернуться</a><br>";
}else{
echo
"<b>Больше нет рейтингов</b><br/>";
echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kazna&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
}




break;
case 
'kaznamd':
echo 
"<center><b>Рейтинг мифрила в Хранилище</b></center>";
echo
'<hr/>';
if (
$_GET[page] == "" || $_GET[page] < || $_GET[page] == "0"
{
$_GET[page] = 0;
}
$next $_GET[page] + 1;
$back $_GET[page] - 1;
$num $_GET[page] * 10;
if(
$_GET[page] == "0")
{
$i 1;}
else{
$i = ($_GET[page]*10)+1;}
$viso mysql_num_rows(mysql_query("SELECT lider FROM  clan" ));
$puslap floor($viso/5);
$times date("H:i");

$req mysql_query("SELECT name,mifril,id FROM `clan` WHERE moneys >'0' ORDER BY mifril DESC LIMIT $num,10");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$clan mysql_fetch_array($req))
{
echo
"• Клан: <a href="clan.php?id=$clan[id]">$clan[name]</a> - Хранилище: ".number_format ($clan[mifril])." <img src='pic/main/lezo.jpeg' height=13 width=13/><br/>";
$i++;

}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kaznamd&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
echo
"|";
if(
$_GET[page] < $puslap || $_GET[page] == "" || $_GET[page] == 0)
{echo 
"<a href="menys.php?mod=kaznamd&amp;page=$next">дальше</a>";}
else
{echo 
"дальше";}

echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kaznamd&amp;page=$back">назад</a>";
}
echo 
"<br><br>• <a href="menys.php?"> Вернуться</a><br>";
}else{
echo
"<b>Больше нет рейтингов</b><br/>";
echo
'<div class="bt"></div>';
if (
$_GET[page] > 0)
{
echo 
"<a href="menys.php?mod=kaznamd&amp;page=$back">назад</a>";
}
elseif (
$_GET[page] == 0)
{
echo 
"назад";
}
}

break;

case 
'ankets':

$req mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
if (mysql_num_rows($req)==0){echo"У вас нет анкеты!<br>Вы можете заполнить анкету!<hr/>";
echo
" <a href="menys.php?mod=yes">Заполнить анкету</a><br/>";
}

$req mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto>=1){
While(
$mag mysql_fetch_array($req))
{


echo
"<b>Анкета персонажа:</b>"; echo" <a href="search.php?nick=$log&amp;go=go">$log</a>";
if(
$pic['prava']==5){
echo
'<font color="lime">.GM</font>';

}
if(
$udata['prava']==5)
{
}

if(
$udata['prava']==2){
echo
'<font color="gold">.M</font>';
}
if(
$udata['prava']==2)
{
}

echo
"<hr/><b>Имя:</b> $mag[Imya]<hr/>";
echo
"<b>Фимилия:</b> $mag[familia]<hr/>";
echo
"<b>Год рождения:</b> $mag[god]<hr/>";
echo
"<b>Страна:</b> $mag[strana]<hr/>";
echo
"<b>Город:</b> $mag[gorod]<hr/>";
echo
"<b>Любимая игра:</b> $mag[muz]<hr/>";
echo
"<b>Интересы:</b> $mag[interes]<hr/>";
echo
"<b>О себе:</b> $mag[info]<hr/>";
}
$req mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
echo" <a href="menys.php?mod=izmin">Изменить анкету</a><br/>";

}

break;

case 
'izmin':

mysql_query("DELETE FROM `anketa` WHERE usr='$log'");//чистим анкету

if(empty($_POST[name]) or empty($_POST[text]) or empty($_POST[god]) or empty($_POST[strana]) or empty($_POST[gorod]) or empty($_POST[muz]) or empty($_POST[info])){
echo 
"<form action="menys.php?mod=yes" method="post">";
echo
"Имя: <font color="lime">*</font><br/>";
echo
"<input class='input' type="text" size="15" name="name" maxlength="15"/><br/>";
echo
"Фамилия: <font color="lime">*</font><br/>";
echo
"<input class='input' type="text" size="15" name="text" maxlength="15"/><br/>";
echo
"Год рождения: <font color="lime">*</font><br/>";
echo
"<input class='input' type="text" size="15" name="god" maxlength="4"/><br/>";
echo
"Страна: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="strana" maxlength="15"/><br/>";
echo
"Город: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="gorod" maxlength="15"/><br/>";
echo
"Любимая игра: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="muz" maxlength="20"/><br/>";
echo
"Интересы: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="interes" maxlength="15"/><br/>";
echo
"О себе: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="info" maxlength="100"/><br/>";
echo 
'<input class="button" type="submit" value="сохранить" /></form>';
echo
"<hr/><font color="lime">*</font> - Все поля обязательны к заполнению";
}else{

mysql_query("INSERT INTO
        `anketa` SET
        `usr` = '
$log'");

$name=htmlspecialchars($_POST[name]);
$text=htmlspecialchars($_POST[text]);
$god=htmlspecialchars($_POST[god]);
$strana=htmlspecialchars($_POST[strana]);
$gorod=htmlspecialchars($_POST[gorod]);
$muz=htmlspecialchars($_POST[muz]);
$interes=htmlspecialchars($_POST[interes]);
$info=htmlspecialchars($_POST[info]);

mysql_query("UPDATE `anketa` SET `Imya` = '$name', `familia` = '$text', `god` = '$god', `strana` = '$strana', `gorod` = '$gorod', `muz` = '$muz', `interes` = '$interes', `info` = '$info' WHERE `usr` = '$log'");
echo
"Вы успешно заполнили свою анкету!<br/>";
}


break;

case 
'yes':
{
$req mysql_query("SELECT * FROM `anketa` WHERE `usr` = '$log' LIMIT 1");
////////////////////////////
if (mysql_num_rows($req)==1){echo"У вас уже есть анкета вы хотите сменить ваши данные?<hr/> <a href="menys.php?mod=izmin">Изменить анкету</a><br/>";
include(
'programfiles/downmain.php');
exit;
}}

if(empty(
$_POST[name]) or empty($_POST[text]) or empty($_POST[god]) or empty($_POST[strana]) or empty($_POST[gorod]) or empty($_POST[muz]) or empty($_POST[info])){
echo 
"<form action="menys.php?mod=yes" method="post">";
echo
"Имя: <font color="lime">*</font><br/>";
echo
"<input class='input' type="text" size="15" name="name" maxlength="15"/><br/>";
echo
"Фамилия: <font color="lime">*</font><br/>";
echo
"<input class='input' type="text" size="15" name="text" maxlength="15"/><br/>";
echo
"Год рождения: <font color="lime">*</font><br/>";
echo
"<input class='input' type="text" size="15" name="god" maxlength="4"/><br/>";
echo
"Страна: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="strana" maxlength="15"/><br/>";
echo
"Город: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="gorod" maxlength="15"/><br/>";
echo
"Любимая игра: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="muz" maxlength="20"/><br/>";
echo
"Интересы: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="interes" maxlength="15"/><br/>";
echo
"О себе: <font color="lime">*</font> <br/>";
echo
"<input class='input' type="text" size="15" name="info" maxlength="100"/><br/>";
echo 
'<input class="button" type="submit" value="сохранить" /></form>';
echo
"<hr/><font color="lime">*</font> - Поля которые необходимо заполнить";
}else{

mysql_query("INSERT INTO
        `anketa` SET
        `usr` = '
$log'");

$name=htmlspecialchars($_POST[name]);
$text=htmlspecialchars($_POST[text]);
$god=htmlspecialchars($_POST[god]);
$strana=htmlspecialchars($_POST[strana]);
$gorod=htmlspecialchars($_POST[gorod]);
$muz=htmlspecialchars($_POST[muz]);
$interes=htmlspecialchars($_POST[interes]);
$info=htmlspecialchars($_POST[info]);

mysql_query("UPDATE `anketa` SET `Imya` = '$name', `familia` = '$text', `god` = '$god', `strana` = '$strana', `gorod` = '$gorod', `muz` = '$muz', `interes` = '$interes', `info` = '$info' WHERE `usr` = '$log'");
echo
"Анкета создана!<br/>";
}



break;

case 
'quests':
if(
$_GET[act]==start){
$req mysql_query("SELECT * FROM `userquests` WHERE `usr` = '$log' and `status`='start'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto=="0"){
echo
'Нет квестов!';
include
"files/down.php";exit;
}
if(empty(
$_GET[id])){
While(
$q mysql_fetch_array($req))
{
$reqo mysql_query("SELECT * FROM `quests` WHERE `id` = '$q[quest]'");
$quest mysql_fetch_array($reqo);
echo
"<a href="menys.php?mod=quests&amp;act=start&amp;id=$q[id]"><b>Квест $quest[name]</b></a><br/>";
}
}else{
$req mysql_query("SELECT * FROM `userquests` WHERE `usr` = '$log' and `status`='start' and `id`='$_GET[id]'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto=="0"){
echo
'Нет такого квеста!';
include
"files/down.php";exit;
}
$q mysql_fetch_array($req);
$req mysql_query("SELECT * FROM `quests` WHERE `id` = '$q[quest]'");
$quest mysql_fetch_array($req);
echo
"<b>$quest[name]</b><br/>";
echo
"<b>Задание:</b>$quest[mission]<br/>";
echo
"Статус: [<b>Активен</b>]<br/>";
}

}elseif(
$_GET[act]==complete){
$req mysql_query("SELECT * FROM `userquests` WHERE `usr` = '$log' and `status`='complete'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto=="0"){
echo
'Нет квестов!';
include
"files/down.php";exit;
}
if(empty(
$_GET[id])){
While(
$q mysql_fetch_array($req))
{
$reqo mysql_query("SELECT * FROM `quests` WHERE `id` = '$q[quest]'");
$quest mysql_fetch_array($reqo);
echo
"<a href="menys.php?mod=quests&amp;act=complete&amp;id=$q[id]"><b>Квест $quest[name]</b></a><br/>";
}
}else{
$req mysql_query("SELECT * FROM `userquests` WHERE `usr` = '$log' and `status`='start' and `id`='$_GET[id]'");
////////////////////////////
$avto=mysql_num_rows($req);
if(
$avto=="0"){
echo
'Нет такого квеста!';
include
"files/down.php";exit;
}
$q mysql_fetch_array($req);
$req mysql_query("SELECT * FROM `quests` WHERE `id` = '$q[quest]'");
$quest mysql_fetch_array($req);
echo
"<b>$quest[name]</b><br/>";
echo
"<b>Задание:</b>$quest[mission]<br/>";
echo
"Статус: [<b>Завершён</b>]<br/>";
}
}else{
echo
"<a href="menys.php?mod=quests&amp;act=start">Активные</a><br/>";
echo
"<a href="menys.php?mod=quests&amp;act=complete">Завершёные</a><br/>";
}
echo
"<a href="menys.php?">Назад</a>";
break;
case 
'exit':
setcookie('log''');
setcookie('pas''');
session_destroy();
echo
"Выход из игры совершён!<br/>";
echo
"<a href="index.php?">Продолжить</a></div>";
include
"files/end.php";exit;
break;


case 
'proff':

echo
"Надежный пароль - это пароль состоящий из заглавных букв, строчных букв и цифр и не менее 10 символов.<br> Например Hn4lvD7A5q - это надежный пароль.<br><br>";

if (empty(
$_POST['submit'])) {
echo 
'<form action="menys.php?mod=proff" method="post">';

echo
"Старый пароль:<br/>
<input class='input' type="
text" size="15" maxlength="20" name="old"/><br/>";

echo
"Новый пароль:<br/>
<input class='input' type="
text" size="15" maxlength="20" name="new"/><br/>";
echo
"Повторите пароль:<br/>
<input class='input' type="
text" size="15" maxlength="20" name="news"/><br/>";

echo 
'<input type="submit" name="submit" value="готово"/></form>';

}else{

$old md5($_POST['old']);
$new htmlspecialchars($_POST['new']);
$new md5($_POST['new']);


    
$error false

    if (
$old!=$udata['pass'])
        
$error $error 'Старый пароль неверен!<br/>';

        if(
$_POST['new'] == "")
     
$error $error 'Вы оставили пустое поле: Новый пароль!<br/>';

if(
$_POST['new'] != $_POST['news'])
$error $error 'Пароли не совпадают<br/>';


 


    if (
ereg_replace("[A-za-z0-9]+"""$_POST['new']))
        
$error $error 'Запрещенно использовать запрещённые символы!<br/>';                                  

    if (empty(
$error)) {
    
        
mysql_query("UPDATE
        `users` SET
        `pass` = '
$new' WHERE `usr`='$log'");
        
if (isset (
$_COOKIE['id']) && isset ($_COOKIE['pas'])) {     
$cpas $new;
setcookie("pas"$cpastime() + 3600 24 365);
}
$_SESSION['pas'] = $new;      
        echo
'Профиль успешно сохранен!<br/>';
        
    }else{
    echo
'<b>Ошибка:</b><br/>';
    echo
"$error";
    }
    
}
case 
'save':

echo
"Надежный пароль - это пароль состоящий из заглавных букв, строчных букв и цифр и не менее 10 символов.<br> Например Hn4lvD7A5q - это надежный пароль.<br><br>";

if (empty(
$_POST['submit'])) {
echo 
'<form action="menys.php?mod=save" method="post">';

echo
"Придумай пароль:<br/>
<input class='input' type="
text" size="15" maxlength="20" name="new"/><br/>";
echo
"Секретное слово: [<small>Нужно будет для восстановления пароля!<br>Не более 10 символов, латиницей, цифры.]</small><br/>
<input class='input' type="
text" size="10" name="kods" maxlength="10"/><br/>";

echo 
'<input type="submit" name="submit" value="готово"/></form>';

}else{
$new htmlspecialchars($_POST['new']);
$new md5($_POST['new']);
$kod htmlspecialchars($_POST['kods']);
    
$error false

        if(
$_POST['new'] == "")
     
$error $error 'Вы оставили пустое поле: пароль!<br/>';
     if(
$_POST['kods'] == "")
     
$error $error 'Вы оставили пустое поле: секретное слово!<br/>';

    if (
ereg_replace("[A-za-z0-9]+"""$_POST['new']))
        
$error $error 'Запрещенно использовать запрещённые символы!<br/>';                                  

    if (empty(
$error)) {
    
        
mysql_query("UPDATE
        `users` SET
        `pass` = '
$new',`kods` = '$kod',`save` = '1' WHERE `usr`='$log'");
        
if (isset (
$_COOKIE['id']) && isset ($_COOKIE['pas'])) {     
$cpas $new;
setcookie("pas"$cpastime() + 3600 24 365);
}
$_SESSION['pas'] = $new;      
        echo
'Персонаж успешно сохранен!<br/>';
        
    }else{
    echo
'<b>Ошибка:</b><br/>';
    echo
"$error";
    }
    
}


}
include(
$path.'files/down.php');
////////////////////////////////////
include($path.'files/meny.php');
////////////////////////////////////
?>
Онлайн: 3
Реклама