Просмотр файла bands/confirm.php

Размер файла: 3Kb
<?php
include "./../ini3.php";
include "./../includes/header2.php";



$id=cyr(htmlspecialchars(stripslashes(trim($id))));
$pass=cyr(htmlspecialchars(stripslashes(trim($pass))));

if(!empty($id)) 
{
$q = mysql_query("select * from users where id='".$id."';");
}
else
{
die ($lang['empty_login']."</body></html>");
}

$data = mysql_fetch_array($q);

$id=$data['id'];
$login=$data['login'];
$status=$data['status'];
$reg_data=$data['reg_data'];
$money=$data['money'];
$level=$data['level'];
$police=$data['police'];
$health=$data['health'];
$cars=$data['cars'];
$guns=$data['guns'];
$band=$data['band'];
$energy=$data['energy'];
$secur=$data['secur'];
$admin=$data['admin'];
$ban=$data['ban'];
$lsd=$data['lsd'];
$zav=$data['zav'];
$lvl=$data['lvl'];
$gold=$data['gold'];
$euro=$data['euro'];

if(md5($pass)!=$data['pass'])
{
die ($lang['empty_login']."</body></html>");
}

switch ($mode) 
{  
default:
	if(!empty($p) && $p=1)
{
$band=cyr(htmlspecialchars(stripslashes(trim($band))));
$b=mysql_query("select id from bands where name='".$banda."';");
$ba=mysql_fetch_array($b);
$bid=$ba['id'];
if(!empty($bid))
{
print "Такая банда уже есть<br/>";
}else{
$euro=$euro-1000;
$antiwar=time()+259200;
mysql_query("insert into bands values(0,'".$banda."','".$login."','$login','1','','','0','0','0','1','0','0','0','0','$antiwar','0','1','1','0');");
mysql_query("update users set band='$banda',euro='$euro' where id='$id';");
print "Банда успешно создана.Теперь ты босс банды $banda.Повышай уровень банды и тебе откроются новые возможности босса.Удачи!<br/>";
}}
if($level<300 && $p!=1) print 'Создать банду могут гангстеры,чей авторитет больше 300<br/>';
elseif($euro<1000 && $p!=1) print 'Для создания банды нужно заплатить 1000 евро<br/>';
elseif($band!='' && $p!=1) print 'У тебя уже есть банда<br/>';
elseif($level>=300 && $euro>=1000 && $p!=1)
{
print "Ты можешь создать свою банду.Для создания своей банду тебе нужно оплатить взнос на создание банду в размере <b>1000 <img src='a href=\./../../pic/euro.gif' title='Евро'/></b>.Если ты согласен,то укажи название своей будущей банды:<br/>";
echo "<form action=\"confirm.php?id=$id&amp;pass=$pass&amp;p=1\" method=\"post\">
<postfield name=\"banda\" value=\"$(banda)\"/>";

print 'Название банды:<br/>';
print "<input name=\"banda\"  value=\"$banda\" maxlength=\"20\"/><br/>";
echo "<input class=\"button_medium\" type=\"submit\" value=\"".$lang['ok']."\"/></form>";
}
break;


} 

print "---<br/>&gt;<anchor>".$lang['back']."<prev/></anchor><br/>";
print "&gt;&gt;<a href=\"./../game.php?id=$id&amp;pass=$pass\">".$lang['menu']."</a><br/></body></html>";

mysql_close();
?>