"PHP" / Говнокод #3804 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10
  11. 11
  12. 12
  13. 13
  14. 14
  15. 15
  16. 16
  17. 17
  18. 18
  19. 19
  20. 20
  21. 21
  22. 22
  23. 23
  24. 24
  25. 25
  26. 26
  27. 27
  28. 28
  29. 29
  30. 30
  31. 31
  32. 32
  33. 33
  34. 34
  35. 35
  36. 36
  37. 37
  38. 38
  39. 39
  40. 40
  41. 41
  42. 42
  43. 43
  44. 44
  45. 45
  46. 46
  47. 47
  48. 48
  49. 49
  50. 50
  51. 51
  52. 52
  53. 53
  54. 54
  55. 55
  56. 56
  57. 57
  58. 58
  59. 59
  60. 60
  61. 61
  62. 62
  63. 63
  64. 64
  65. 65
  66. 66
  67. 67
  68. 68
  69. 69
  70. 70
  71. 71
  72. 72
  73. 73
  74. 74
  75. 75
  76. 76
  77. 77
  78. 78
  79. 79
  80. 80
  81. 81
  82. 82
  83. 83
  84. 84
  85. 85
  86. 86
  87. 87
  88. 88
  89. 89
  90. 90
  91. 91
  92. 92
  93. 93
  94. 94
  95. 95
  96. 96
  97. 97
  98. 98
  99. 99
  100. 100
<?php

.....
$kredit=ereg_replace('[^0-9]*','',$_REQUEST[kredit]);
$op=ereg_replace('[^1-2]*','',$_REQUEST[op]);

@mysql_query("DELETE FROM `".prefix."clicks` WHERE `ts`<".strtotime(date("j F Y")));
@mysql_query("DELETE FROM `ban` WHERE `date`<".time()."");
@mysql_query("DELETE FROM `mrek` WHERE `date`<".time()."");

If (!isset($_GET['mode']) || !ereg("^[a-z0-9_-]{1,15}$",$_GET['mode'])) $mode=false; else $mode=$_GET['mode'];

include_once("header/oper.etc.php");
if($my_type == 3)
$ttype = "(`typeclick` = '3' or `typeclick` = '4' or `typeclick` = '5' or `typeclick` = '0')";
elseif($my_type == 2)
$ttype = "(`typeclick` = '2' or `typeclick` = '4' or `typeclick` = '6' or `typeclick` = '0')";
elseif($my_type == 1)

switch ($mode){

case 'bank':

@mysql_query("update `".prefix."users` set `mesto`='В банке' where `id` = '".$_USER['id']."'");
echo '<div class="header_rek"><b>Банк кредитов</b></div><br/>
Кредитов в банке '.round($_USER['bank'],1).'<br/>
Кредитов в активе '.($_USER['cfrom']-$_USER['cto']).'<br/><br/>
<b>Операции</b><br/>
Количество кредитов:<br/>
<form method="post" action="'.$_zapros.'mode=bank2">
Операции проводятся только с целыми числами!';
break;

case 'bank2':

$kredit = abs(intval($kredit));
$op = abs(intval($op));
if($op==1)
{
$err='';
if($kredit<1 or $kredit>$_USER['bank'])
print '<b>Неверно указано количество кредитов</b><br/>';
else
{
mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`-$kredit, `cfrom`=`cfrom`+$kredit WHERE login='".$_USER['login']."'") or die('err');
print 'Операция успешно произведена!<br/><font color="blue"><b>'.$kredit.'</b></font> кредитов были сняты с банка<br/>';
}
}
else
{
if($kredit<1 or $kredit>($_USER['cfrom']-$_USER['cto']))
print 'Ошибка!Неверно указано количество кредитов<br/>'.'';
else
{
mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`+$kredit, `cfrom`=`cfrom`-$kredit WHERE login='".$_USER['login']."'") or die('err');
print 'Операция успешно произведена!<br/><font color="blue"><b>'.$kredit.'</b></font> кредитов положены в банк<br/>';
}
}
break;

case 'goer':

@mysql_query("update `".prefix."users` set `mesto`='Переводит кредиты' where `id` = '".$_USER['id']."'");
echo '<div class="header_rek"><b>Перевод кредитов</b></div><br/>
Кредитов в банке <b>'.$_USER['bank'].'</b><br/>
Количество кредитов:<br/>
<form method="post" action="'.$_zapros.'mode=send">
break;

case 'send':

$kredit = abs(intval($kredit));
$nick = mysql_escape_string($_POST[nick]);
$nick = trim(htmlspecialchars($nick));

if ($kredit<50 or $kredit>$_USER[bank])
{ print 'Ошибка! Возможно кредиты не лежат у вас в банке или лежат меньше 50кр!<br />'; $err=1;}
$q = mysql_query("SELECT `bank` FROM `".prefix."users` WHERE login='$nick'");
if (mysql_num_rows($q)!=1)
{ print 'юзер не найден<br />'; $err=1; }
if ($err!=1)
{
@mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`+$kredit WHERE login='".$nick."'") or die('err');
@mysql_query("UPDATE `".prefix."users` SET `bank`=`bank`-$kredit WHERE login='".$_USER['login']."'") or die('err');
@mysql_query("INSERT INTO `".prefix."perevod`
(`otkogo`,`komy`,`skolko`)
values
('".$_USER['login']."','".$nick."','".$kredit."')
") or die('err');
print '<b>Кредиты успешно отправлены!</b>';
}
break;

case 'stats':

@mysql_query("update `".prefix."users` set `mesto`='Смотрит свою статистику' where `id` = '".$_USER['id']."'");
$result = mysql_query("SELECT `to` FROM `".prefix."clicks` WHERE `who`='".$_USER['id']."'");
$my = mysql_num_rows($result);
$result = mysql_query("SELECT `who` FROM `".prefix."clicks` WHERE `id_user`='".$_USER['id']."'");
$your = mysql_num_rows($result);

Запостил: Vasiliy Vasiliy, (Updated )

Комментарии (7) RSS

  • к сожалению, такое уже сплошь и рядом приходится читать и поддерживать. даже не особо всматривался
    Ответить
  • там же:
    if ($pizda2>0) echo ...

    и шедевр:
    if (empty($d[money]))
    $money = 0;
    else
    $money = substr($d[money],0,strlen($d[money])-2);
    Ответить
    • if ($pizda2>0) echo ...


      кажется, этому банку не стоит доверять свои сбережения... ;))) если есть 2, значит, уже было 1, а скорее всего будет еще и 3, 4, 5... а это будет уже ($polnyj_pizdets>0).
      Ответить
      • >>>$pizda2
        школьник-говнокодер-стайл нейминг детектед

        думаю я не стал бы доверять свои деньги из-за второго приведенного куска )))
        Ответить

Добавить комментарий

Я, guest, находясь в здравом уме и твердой памяти, торжественно заявляю:

    А не использовать ли нам bbcode?


    8