Просмотр файла sdark.mobi/adm_root/zgold.php

Размер файла: 3.06Kb
<?
require_once '../core/system.php';
if($user['prava'] < 5){ 
header('Location: /');
} 
$header = 'Начисление золота';
require_once H.'core/head.php';
if(empty($_POST['id']) && empty($_POST['kol'])){
echo "<div class='foot'>
<form  method='post' action='?'>";
echo'
Введите id:
<br/>
<input class="text large" value="" type="text" name="id" />
<br/>
Сколько: 
<br/>
<input class="text large" value="" type="text" name="kol" />
<br/>
Бонус: (0.25 и т.д.)
<br/>
<input class="text large" value="" type="text" name="bon" />
<br/>
Вид: (1 = Куплено Золото; 2 = Подарок от Администрации; 3 = Зарплата)
<br/>
<input class="text large" value="1" type="text" name="type" />
<br/>
<input class="inpc-ar form-submit" type="submit" value="Начислить">';
} else {
$id = check($_POST['id']);
$kol = check($_POST['kol']);
$bon = check($_POST['bon']);
$type = check($_POST['type']);
$bonus=$kol*100*$bon;
$koll = $kol*100+$bonus;
$kols=$koll/100;
$t=time();
$timer = time()+2592000;
$whack = mysql_num_rows(mysql_query("SELECT * FROM `task` WHERE `usr`='$id' and `status`='2' and `task`='12'"));
if($whack > 0){
mysql_query("UPDATE `task` SET `min` = `min`+'$kols'  WHERE `usr`='$id' and `status`='2' and `task`='12'");
}

mysql_query("UPDATE `user` SET `gold` = `gold`+'$koll' WHERE `id` = '$id' LIMIT 1");

if($type==1){
	mysql_query("INSERT INTO `logi` set `user_id` = '".$id."', `text` = 'Куплено золото', `time` = '".$t."', `kol`='$koll', `kto`='+'");
	$text = "<font color=F09E1B>Поздравляем, вы успешно приобрели <img src=/images/icon/gold.png>$kols золота!</font>";
} elseif($type==2){ 
	mysql_query("INSERT INTO `logi` set `user_id` = '".$id."', `text` = 'Подарок от Администрации', `time` = '".$t."', `kol`='$koll', `kto`='+'");
	$text = "<font color=F09E1B>Поздравляем! От имени Администрации дарим вам <img src=/images/icon/gold.png>$kols золота!</font>";

} else { 
	mysql_query("INSERT INTO `logi` set `user_id` = '".$id."', `text` = 'Зарплата', `time` = '".$t."', `kol`='$koll', `kto`='+'");
	$text = "<font color=F09E1B>Вам начислена зарплата <img src=/images/icon/gold.png>$kols золота!</font>";

}
mysql_query("INSERT INTO `mail` SET `id_user` = '2', `id_kont` = '$id', `time` = '$t', `timer` = '$timer',`read` = '1', `msg` = '$text'");
$req = mysql_query("SELECT * FROM `users_konts` WHERE `id_user`='$id' and `id_kont` = '2'");
$avto=mysql_num_rows($req);
if($avto==0){
mysql_query("INSERT INTO `users_konts` SET `id_user` = '$id', `id_kont` = '2', `time` = '$t', `timer` = '$timer', `new_msg` = '1'");
} else {
mysql_query("UPDATE `users_konts` SET  `time` = '$t', `timer` = '$timer', `new_msg` = '1'  WHERE`id_user` = '$id' and `id_kont` = '2'");
}
header("Location: /adm_root/");
exit();
}
echo "</form></div><div class='line'></div><div class='but-list-light'><a href='/adm_root/'><img src='/images/icon/r.png'> Админ-Панель</a></div>";
require_once H.'core/foot.php';
?>