View file tama/create.php

File size: 6.91Kb
<?
include ("modules/info.php");
include ("modules/header_nocache.php");

if ((@$_POST["t_login"]) && (@$_POST["t_password"]) && (@$_POST["t_name"]) && (@$_POST["kind"]) && (@$_POST["temper"]) && (ereg("[a-zA-Z0-9]",@$_POST["t_name"]))) {

$t_name=htmlspecialchars($_POST["t_name"]);

mysql_connect($host,$user,$parol);
mysql_select_db($database);

$login=htmlspecialchars($_POST["t_login"]);
$password=htmlspecialchars($_POST["t_password"]);
$kind=htmlspecialchars($_POST["kind"]);
$temper=htmlspecialchars($_POST["temper"]);

$mon=array('&#x044F;&#x043D;&#x0432;&#x0430;&#x0440;&#x044F;','&#x0444;&#x0435;&#x0432;&#x0440;&#x0430;&#x043B;&#x044F;','&#x043C;&#x0430;&#x0440;&#x0442;&#x0430;','&#x0430;&#x043F;&#x0440;&#x0435;&#x043B;&#x044F;','&#x043C;&#x0430;&#x044F;','&#x0438;&#x044E;&#x043D;&#x044F;','&#x0438;&#x044E;&#x043B;&#x044F;','&#x0430;&#x0432;&#x0433;&#x0443;&#x0441;&#x0442;&#x0430;','&#x0441;&#x0435;&#x043D;&#x0442;&#x044F;&#x0431;&#x0440;&#x044F;','&#x043E;&#x043A;&#x0442;&#x044F;&#x0431;&#x0440;&#x044F;','&#x043D;&#x043E;&#x044F;&#x0431;&#x0440;&#x044F;','&#x0434;&#x0435;&#x043A;&#x0430;&#x0431;&#x0440;&#x044F;');
$year_n=date("Y");
$month_n=$mon[date("m")-1];
$day_n=date("j");
$birthday=$day_n."-&#x0433;&#x043E; ".$month_n." ".$year_n."-&#x0433;&#x043E; &#x0433;&#x043E;&#x0434;&#x0430;";

$birth_lx=time();
$eda=103;
$nastr=103;
$um=102;
$health=102;
$toilet=103;
$vanna=103;

$query="INSERT INTO `pet_tamagochi` VALUES
('','$t_name','$login','$password','$kind','$temper','$birthday','$birth_lx','$eda','$nastr','$um','$health','$toilet','$vanna')";
$sql=mysql_query($query);
echo "&#x041F;&#x0438;&#x0442;&#x043E;&#x043C;&#x0435;&#x0446;
&#x0441;&#x043E;&#x0437;&#x0434;&#x0430;&#x043D;! :-)))))
<a href=\"game.php?login=$login&amp;password=$password\">
&#x041F;&#x043E;&#x0438;&#x0433;&#x0440;&#x0430;&#x0439;&#x0442;&#x0435;</a>
&#x0441; &#x043D;&#x0438;&#x043C;!<br/>
<a href=\"entry.php?login=$login&amp;password=$password\">&#x041D;&#x0430;&#x0437;&#x0430;&#x0434;</a>";

$query="UPDATE `pet_users` SET `tamagochi`='1' WHERE `login`='$login' AND `password`='$password'";
mysql_query($query);
}
else {

if (((!@$_GET["login"]) || (!@$_GET["password"])) && (!@$_POST["t_login"])) {
echo "&#x041D;&#x0443; &#x043A;&#x043E;&#x0433;&#x043E;
&#x0442;&#x0443;&#x0442; &#x0441;&#x043E;&#x0437;&#x0434;&#x0430;&#x0432;&#x0430;&#x0442;&#x044C;!
&#x0421;&#x043D;&#x0430;&#x0447;&#x0430;&#x043B;&#x043E;
<a href=\"entry.php\">&#x0432;&#x043E;&#x0439;&#x0434;&#x0438;&#x0442;&#x0435;</a>! ;))";
}
if (((!@$_GET["login"]) || (!@$_GET["password"])) && (@$_POST["t_login"])) {
$login=@$_POST["t_login"];
$password=@$_POST["t_password"];
echo "&#x041A;&#x043B;&#x0438;&#x0447;&#x043A;&#x0430;
&#x0434;&#x043E;&#x043B;&#x0436;&#x043D;&#x0430;
&#x0441;&#x043E;&#x0434;&#x0435;&#x0440;&#x0436;&#x0430;&#x0442;&#x044C;
&#x0442;&#x043E;&#x043B;&#x044C;&#x043A;&#x043E;
&#x043B;&#x0430;&#x0442;&#x0438;&#x043D;&#x0441;&#x043A;&#x0438;&#x0435;
&#x0431;&#x0443;&#x043A;&#x0432;&#x044B; &#x0438; &#x0446;&#x0438;&#x0444;&#x0440;&#x044B; =)
<br/><a href=\"create.php?login=$login&amp;password=$password\">&#x041D;&#x0430;&#x0437;&#x0430;&#x0434;</a>";
}
if ((@$_GET["login"]) && (@$_GET["password"]) && (!@$_POST["t_login"])) {
$login=htmlspecialchars($_GET["login"]);    //убираем хтмл и яваскрипт инъекшн
$password=htmlspecialchars($_GET["password"]); //убираем хтмл и яваскрипт инъекшн
mysql_connect($host,$user,$parol);
mysql_select_db($database);
$query="SELECT * FROM `pet_users` WHERE `login`='$login' AND `password`='$password'";
$sql=mysql_query($query);
$num=mysql_num_rows($sql);
 if (($num=="") || ($num=="0")) {
  echo "&#x041F;&#x0435;&#x0447;&#x0430;&#x043B;&#x044C;&#x043D;&#x043E;
  :-( &#x043D;&#x043E;
  &#x043B;&#x043E;&#x0433;&#x0438;&#x043D;
  &#x0438;&#x043B;&#x0438;
  &#x043F;&#x0430;&#x0440;&#x043E;&#x043B;&#x044C;
  &#x043D;&#x0435;&#x0432;&#x0435;&#x0440;&#x043D;&#x044B;,
  &#x043F;&#x043E;&#x043F;&#x0440;&#x043E;&#x0431;&#x0443;&#x0439;&#x0442;&#x0435;
  &#x0432;&#x0432;&#x0435;&#x0441;&#x0442;&#x0438; &#x0438;&#x0445;
  <a href=\"entry.php\">&#x0435;&#x0449;&#x0435; &#x0440;&#x0430;&#x0437;</a>! :-)
  &#x0418;&#x043B;&#x0438; <a href=\"registration.php\">
  &#x0437;&#x0430;&#x0440;&#x0435;&#x0433;&#x0435;&#x0441;&#x0442;&#x0440;&#x0438;&#x0440;&#x0443;&#x0439;&#x0442;&#x0435;&#x0441;&#x044C;</a>! ;-)
  ";
 }
 else
 {
 $row=mysql_fetch_assoc($sql);
 $is_tamagochi=$row["tamagochi"];
   if ($is_tamagochi!=0) {
   echo "&#x0423; &#x0432;&#x0430;&#x0441;
   &#x0443;&#x0436;&#x0435;
   &#x0435;&#x0441;&#x0442;&#x044C;
   &#x043F;&#x0438;&#x0442;&#x043E;&#x043C;&#x0435;&#x0446;,
   <a href=\"game.php?login=$login&amp;password=$password\">
   &#x043F;&#x043E;&#x0438;&#x0433;&#x0440;&#x0430;&#x0439;&#x0442;&#x0435;</a>
   &#x0441; &#x043D;&#x0438;&#x043C; :-) !
   &#x0427;&#x0442;&#x043E;&#x0431;&#x044B;
   &#x0437;&#x0430;&#x0432;&#x0435;&#x0441;&#x0442;&#x0438;
   &#x043D;&#x043E;&#x0432;&#x043E;&#x0433;&#x043E;,
   &#x043D;&#x0430;&#x0434;&#x043E;
   <a href=\"game.php?mode=kill&amp;login=$login&amp;password=$password\">
   &#x0443;&#x0431;&#x0438;&#x0442;&#x044C;</a>
   &#x043D;&#x0430;&#x0441;&#x0442;&#x043E;&#x044F;&#x0449;&#x0435;&#x0433;&#x043E;.
   <br/><a href=\"entry.php?login=$login&amp;password=$password\">&#x041D;&#x0430;&#x0437;&#x0430;&#x0434;</a>";
   }
   else
   {
   ?>
   </small><u>&#x0417;&#x0430;&#x0434;&#x0430;&#x0439;&#x0442;&#x0435;
   &#x043E;&#x0441;&#x043E;&#x0431;&#x0435;&#x043D;&#x043D;&#x043E;&#x0441;&#x0442;&#x0438;
   &#x043F;&#x0438;&#x0442;&#x043E;&#x043C;&#x0446;&#x0430;:</u><br/>
   &#x041A;&#x043B;&#x0438;&#x043A;&#x0443;&#x0445;&#x0430;
   (&#x043B;&#x0430;&#x0442;&#x0438;&#x043D;&#x0438;&#x0446;&#x0435;&#x0439;) :) :<br/>
   <input type="text" name="t_name" maxlength="12"/><br/>
   &#x041A;&#x0442;&#x043E; &#x043E;&#x043D;:<br/>
   <select name="kind">
   <option value="dog">&#x0429;&#x0435;&#x043D;&#x043E;&#x043A;</option>
   <option value="cat">&#x041A;&#x043E;&#x0442;&#x0435;&#x043D;&#x043E;&#x043A;</option>
   <option value="parrot">&#x041F;&#x043E;&#x043F;&#x0443;&#x0433;&#x0430;&#x0439;</option>
   <option value="hamster">&#x0425;&#x043E;&#x043C;&#x044F;&#x043A;</option>
   </select><br/>
   &#x0425;&#x0430;&#x0440;&#x0430;&#x043A;&#x0442;&#x0435;&#x0440;:<br/>
   <select name="temper">
   <option value="good">&#x0414;&#x043E;&#x0431;&#x0440;&#x044B;&#x0439;</option>
   <option value="bad">&#x0417;&#x043B;&#x043E;&#x0431;&#x043D;&#x044B;&#x0439;</option>
   <option value="happy">&#x0412;&#x0435;&#x0441;&#x0435;&#x043B;&#x044B;&#x0439;</option>
   </select><br/>
   <anchor>&#x0421;&#x043E;&#x0437;&#x0434;&#x0430;&#x0442;&#x044C;!
   <go href="create.php" method="post">
   <postfield name="t_login" value="<?=$login?>"/>
   <postfield name="t_password" value="<?=$password?>"/>
   <postfield name="t_name" value="$(t_name)"/>
   <postfield name="kind" value="$(kind)"/>
   <postfield name="temper" value="$(temper)"/>
   </go>
   </anchor>
   <small>
   <?

   }
 }


}
}




include ("modules/wup_link.php");
include ("modules/footer.php");
?>