Просмотр файла www/user/premia.php

Размер файла: 2.83Kb
<?php
if ($_POST['user_st'] != '')
$_GET['log_in'] = $_POST['user_st'];

if ($_GET['log_in'] != '')
$s_user = trim($_GET['log_in']);

if ($_POST['s_log'] != '')
$s_user = $_POST['s_log'];

if ($s_user != '')
{
 if (is_file($cms.'user/'.$s_user.'/profile.php') && is_file($cms.'user/'.$s_user.'/balans.txt') && $s_user != 'admin' && $s_user != $_SESSION['user_login'])
 {
  if ($_POST['s_ok'] != 1)
  {
  echo '
  <form name="" action="" method="post">
  Логин пользователя: <b><span class="user_name">'.$s_user.'</span></b>
   <br />
  У пользователя на данный момент '.file_get_contents($cms.'user/'.$s_user.'/balans.txt').' монет.

  <br /><br />
  Комментарий (обязательно): <br />
  <textarea name="s_kom" rows=5 cols=20></textarea><br />
  Сумма премии:<br />
  <input name="s_summa" type="text" value=""><br />
  <input name="s_log" type="hidden" value="'.$s_user.'">
  <br />
  <input name="s_ok" type="hidden" value="1">
  <input class="knopka" type="submit" value="Наградить">
  </form>
  ';
  }
  else
  {
   $s_user = trim($_POST['s_log']);
   $mess1 = $_POST['s_kom'];
   include($cms.'flud/anti_x.php');
   $s_kom = $mess1;
   $s_summa = (int) trim($_POST['s_summa']);
   if (is_file($cms.'user/'.$s_user.'/profile.php') && is_file($cms.'user/'.$s_user.'/balans.txt') && $s_user != 'admin' && $s_user != $_SESSION['user_login']  && $s_kom != '' && $s_summa != '')
   {
     $user_b = $s_user;
     $bal = $s_summa;
     include($cms.'user/bal_n.php');
     include_once($cms.'flud/func/message.php');
     $mt_us = $s_user;
     $mt_ot = $_SESSION['user_login'];
     $mt_text = 'Модератор [b][i]'.$_SESSION['user_login'].'[/i][/b] наградил вас премией.
     Комментарий модератора:
     [b][i]'.$s_kom.'[/i][/b]
     Сумма премии: '.$s_summa.' монет.
     ';

     include_once($cms.'flud/js/mesage_us.php');

     echo '<div class="ramka">
     Награжден пользователь: <span class="user_name">'.$s_user.'</span><br />
     Сумма премии: '.$s_summa.' монет<br />
     Комментарий: <br />
     <div class="mess2">'.$s_kom.'</div>
     <b><big>Сумма успешно перечислена.</big></b><br />
     После начисления средств сумма пользователя составляет '.file_get_contents($cms.'user/'.$s_user.'/balans.txt').' монет.<br />
     Уведомление пользователю отправлено.
     <br />
     </div>
     <a class="knopka" href="/">На главную</a>
     ';
   }
   else
    {
    echo '<div class="error">Ошибка. Некорректное заполнение полей.</div>';
   }
  }
 }
 else
 {
  echo '<div class="error">Ошибка доступа к базе. Пользователя нельзя награждать.</div>';
 }
}
else
{
 echo '
Введите логин пользователя, которого необходимо наградить.
<form name="" action="" method="post">
Логин:<br />
<input name="user_st" type="text" value="">
<br />
<input class="knopka" type="submit" value="Далее">
</form>
 ';
}
 ?>