Просмотр файла menu/obmen.php

Размер файла: 3.69Kb
<?php
#############################################
# 0JXRgdC70Lgg0YLRiyDRh9C40YLQsNC10YjRjCDRj #
# dGC0L4g0YHQvtC+0LHRidC10L3QuNC1LCDQt9C90L #
# DRh9C40YIg0YLRiyDQvdC10LzQvdC+0LPQviDQt9C #
#          90LDQtdGI0YwgUEhQIQ==            #
#__---------------------------------------__#
#__        0JrQu9C40Log0JrQu9GD0LE=       __#
#  ---------------------------------------  #
# 0JDQstGC0L7RgCA6IE1vcmdhbg==              #
# SUNRIDog0L3QtSDRgdC60LDQttGDIHhE          #
#                                           #
#############################################

require '../inc/start.php';
require '../inc/regvars.php';
require '../inc/db.php';
require '../inc/config.php';
require '../inc/funct.php';
require '../inc/antidos.php';
require '../inc/gzip.php';
require '../inc/header.php';

#array_dump($_SERVER);


only_reg('/aut.php?',true);

if($user_prof['admin']<$config['enable_perevod']){location('menu/index.php');}

if(is_active_user($user_prof['id'],0))
{

$title = 'Перевод кредитов';
require '../inc/head.php';
echo '<div class="sec">
Перевод
</div><div class="vstavka">';

if(isset($_GET['confirm']) && $_GET['confirm']=='yes')
  {
$credits = floor(obr($_POST['credits'],'integer'));
$from = obr($_POST['from'],'string',30);

  if(!empty($credits) and !empty($from))
   {

   if($user_prof['in_bank']>=$credits)
     {
     $res_from_id = query("SELECT id FROM `$db[prefix]users` WHERE `login`='$from' ");
     if(mysql_num_rows($res_from_id)>0 && mysql_result($res_from_id,0)!=$user_prof['id'])
       {
       $from_id = mysql_result($res_from_id,0);
       if(query("UPDATE `$db[prefix]users` SET `in_bank`=in_bank-'$credits' WHERE `id`='$user_prof[id]' ") && query("UPDATE `$db[prefix]users` SET `in_bank`=in_bank+'$credits' WHERE `id`='$from_id' "))
         {
         if($config['logs_obmen']==1)query("INSERT INTO `$db[prefix]logs_obmen` SET `date`='$sitetime',`col`='$credits',`who`='$user_prof[id]',`whom`='$from_id',`ip`='$_ip',`ua`='$_ua'");
#         header('Refresh: 3 url=/menu/');
         echo $credits.postfix($credits).'  успешно перведены пользователю '.$from.'<br />
<a href="obmen.php?">Далее&gt;&gt;&gt;</a><br />';
         }
         else{echo 'Ошибка!<br />
<a href="obmen.php?">&lt;&lt;&lt;Назад</a><br />';}
       }
       else{ echo 'Такого пользователя нет!<br />
<a href="obmen.php?"><<<Назад</a><br />'; }
     }
     else{ echo 'У вас нет такой суммы в банке!<br />
<a href="obmen.php?"><<<Назад</a><br />'; }
   }
  else{ echo 'Заполните все поля!<br />
<a href="obmen.php?"><<<Назад</a><br />'; }

  }
else
  {

  echo '<form action="obmen.php?confirm=yes" method="POST">
Введите ник пользователя : <br />
<input type="text" name="from" maxlength="30"><br />
Количество кредитов : <br />
<input type="text" name="credits" maxlength="7" size="7"><br />
<input type="submit" value="Перевести">
</form><br />
<b>Внимание!</b><br />
Кредиты должны находиться в банке!<br />';

  }


}else
{
 $title = 'Ошибка';
 require '../inc/head.php';
 echo '<div class="sec">Ошибка</div><div class="vstavka">
 Ваш статус неактивен!<br />Перевод кредитов недоступен!';
}

echo '<hr/>
.<a href="/menu/">Кабинет</a><br />
';



require '../inc/foot.php';

################################################
# 0KHQutGA0LjQv9GCINC90LUg0L/QsNCx0LvQuNC6IQ== #
#   0KHRgtCw0LLRgNC+0L/QvtC70YwsIDIwMDkg0LMu   #
################################################

?>