$now=time();
include("inc/db_connect.php");
$stat = mysql_fetch_array(mysql_query("select * from players where user='".addslashes($user)."' and pass='".addslashes($pass)."'"));
if ($stat[bloked]=="1") echo"";
if ($stat[t_time]) { header("Location: prison.php"); exit; }
elseif ($stat[battle]) { header("Location: battle.php"); exit; }
elseif ($stat[room]!="15") { header("Location: main.php"); exit; }
else {
// Передача зм.
if ($tg && $bpass) {
$to=trim($to);
$num = abs($_POST['num']);
if (empty($num) && empty($to)) $msg="Укажите логин персонажа и передаваемую сумму!";
elseif (empty($num) && !empty($to)) $msg="Укажите сумму, которую Вы хотите передать!";
elseif (!empty($num) && empty($to)) $msg="Укажите логин!";
elseif (!is_numeric($num)) $msg="Укажите сумму, которую Вы хотите передать!";
else {
$acc=mysql_fetch_array(mysql_query("SELECT credits FROM bank where user='".$stat['user']."'"));
$inf=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$to'"));
if ($num > $acc['credits']) $msg="У Вас нет передаваемой суммы!";
elseif ($num <= 0) $msg="Укажите сумму, которую Вы хотите передать!";
elseif (empty($inf[user])) $msg="Персонаж не найден или не имеет личной ячейки!";
else {
$acc['credits']-=$num;
mysql_query("UPDATE bank set credits=credits-$num where user='".$stat['user']."'");
mysql_query("UPDATE bank set credits=credits+$num where user='$to'");
$msg="$num зм. удачно отправлены в банк к $inf[user]!";
}}}
//
// Сдача зм.
if ($pg && $bpass) {
$num=trim($num);
if (empty($num)) $msg="Укажите сумму, которую Вы хотите положить в ячейку!";
elseif (!is_numeric($num)) $msg="Укажите сумму, которую Вы хотите положить в ячейку!";
else {
$acc=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$stat[user]'"));
if ($num > $stat['credits']) $msg="У Вас нет указанной суммы!";
elseif ($num == "0" || $num<0) $msg="Укажите сумму, которую Вы хотите положить в ячейку!";
else {
mysql_query("UPDATE players set credits=credits-$num where user='$stat[user]'");
mysql_query("UPDATE bank set credits=credits+$num where user='$stat[user]'");
$msg=$num." зм. удачно положены в Вашу ячейку!";
}}}
//
// Изъятие зм.
if ($gg && $bpass) {
$num=trim($num);
if (empty($num)) $msg="Укажите сумму, которую Вы хотите изъять из ячейки!";
elseif (!is_numeric($num)) $msg="Укажите сумму, которую Вы хотите изъять из ячейки!";
else {
$acc=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$stat[user]'"));
if ($num>$acc[credits]) $msg="У Вас нет указанной суммы!";
elseif ($num=="0" or $num<0) $msg="Укажите сумму, которую Вы хотите изъять из ячейки!";
else {
mysql_query("UPDATE players set credits=credits+$num where user='$stat[user]'");
mysql_query("UPDATE bank set credits=credits-$num where user='$stat[user]'");
$msg="$num зм. удачно изъяты из Вашей ячейки!";
}}}
//
// Передача cп.
if ($tp && $bpass) {
$num=trim($num);
if (empty($num) && empty($to)) $msg="Укажите логин персонажа и передаваемую сумму!";
elseif (empty($num) && !empty($to)) $msg="Укажите сумму, которую Вы хотите передать!";
elseif (!empty($num) && empty($to)) $msg="Укажите логин!";
elseif (!is_numeric($num)) $msg="Укажите сумму, которую Вы хотите передать!";
else {
$acc=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$stat[user]'"));
$inf=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$to'"));
if ($num>$acc[platinum]) $msg="У Вас нет передаваемой суммы!";
elseif ($num=="0" or $num<0) $msg="Укажите сумму, которую Вы хотите передать!";
elseif (empty($inf[user])) $msg="Персонаж не найден или не имеет личной ячейки!";
else {
mysql_query("UPDATE bank set platinum=platinum-$num where user='$stat[user]'");
mysql_query("UPDATE bank set platinum=platinum+$num where user='$to'");
$msg="$num сп. удачно отправлены в банк к $inf[user]!";
}}}
//
if ($set=="edit" && $bpass) {
if (!empty($in)) include("inc/bank/in.php");
elseif (!empty($out)) include("inc/bank/out.php");
include("inc/html_header.php");
echo"
Наименование
Изображение
Действие
";
include("inc/bank/edit.php");
echo"
";
exit;
}
// Создание ячейки
if ($set=="new") {
$acc=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$stat[user]'"));
if ($stat['credits'] < 100) { $msg="У Вас недостаточно средств для создания ячейки!"; }
elseif (!empty($acc['id'])) { $msg="Персонаж имеет право на создание только одной ячейки!"; }
else {
$max=mysql_fetch_array(mysql_query("SELECT MAX(id) as id from bank"));
$max[id]=$max[id]+1;
include("inc/bank/pass.php");
$msg="Ячейка создана. Ваш секретный код: $b. Копия данного сообщения выслана Вам на E-Mail!";
}}
// Конец
// Авторизация
if ($set=="bank") {
$acc=mysql_fetch_array(mysql_query("SELECT * FROM bank where user='$stat[user]' and pass='$password'"));
if (empty($acc[id])) { $msg="Неверный пароль!"; }
else {
SetCookie("bpass","$acc[pass]");
Header("Location: bank.php");
}}
// Конец
// Выход
if ($exit>0) {
SetCookie("bpass","");
unset($bpass);
Header("Location: world.php?room=0&tmp=$now");
}
// Конец
include("inc/html_header.php");
echo"
";
print"