Помощь по скриптам | Проблема с казной бт
Уважаемые пользователи,помогите мне пожалуйста,в игре часто пользуются этим кодом 9898989898989898989,после чего у них становится миллиарды золы и серы,как исправить это?.
Кто то говорит ставить фильтрацию на запрос,а как и где?
В общем помогите решить проблему,мд и адм,плиз не закрывайте тему
Кто то говорит ставить фильтрацию на запрос,а как и где?
В общем помогите решить проблему,мд и адм,плиз не закрывайте тему
364872097 , яту хрень решил!
И как?
364872097 , в ЛС Скинь ссылку на бт.
vitekya3 , moiseei.keo.su
364872097 , в ЛС. И файл скинь
vitekya3 , не могу,у меня не достаточно репутации или типа того
364872097 , Скинь сюда код от case до break
vitekya3 , case 'money':
$title = 'Казна клана';
include './system/h.php';
if(!$clan['id'] OR $clan['id'] != $i['id']) {
header('location: /clan/');
exit;
}
$g = _string(_num($_POST['g']));
$s = _string(_num($_POST['s']));
if($g OR $s) {
if($g && $user['g'] >= $g) {
mysql_query('UPDATE `clans` SET `g` = `g` + '.$g.' WHERE `id` = "'.$clan['id'].'"');
mysql_query('UPDATE `users` SET `g` = `g` - '.$g.' WHERE `id` = "'.$user['id'].'"');
}
if($s && $user['s'] >= $s) {
mysql_query('UPDATE `clans` SET `s` = `s` + '.$s.' WHERE `id` = "'.$clan['id'].'"');
mysql_query('UPDATE `users` SET `s` = `s` - '.$s.' WHERE `id` = "'.$user['id'].'"');
}
header('location: /clan/money/');
}
?>
<div class='title'><?=$title?></div>
<div class='line'></div>
<div class='content'>
Казна клана: <img src='/images/icon/silver.png' alt='*'/> <?=n_f($i['s'])?> <img src='/images/icon/gold.png' alt='*'/> <?=n_f($i['g'])?><br/>
У вас на счету: <img src='/images/icon/silver.png' alt='*'/> <?=n_f($user['s'])?> <img src='/images/icon/gold.png' alt='*'/> <?=n_f($user['g'])?>
</div>
<div class='line'></div>
<div class='content'>
<form action='/clan/money/' method='post'>
<img src='/images/icon/gold.png' alt='*'/> <input name='g' value='0'/><br/>
<img src='/images/icon/silver.png' alt='*'/> <input name='s' value='0'/><br/>
<input type='submit' value='Пополнить'/>
</form>
</div>
<?
include './system/f.php';
break;
$title = 'Казна клана';
include './system/h.php';
if(!$clan['id'] OR $clan['id'] != $i['id']) {
header('location: /clan/');
exit;
}
$g = _string(_num($_POST['g']));
$s = _string(_num($_POST['s']));
if($g OR $s) {
if($g && $user['g'] >= $g) {
mysql_query('UPDATE `clans` SET `g` = `g` + '.$g.' WHERE `id` = "'.$clan['id'].'"');
mysql_query('UPDATE `users` SET `g` = `g` - '.$g.' WHERE `id` = "'.$user['id'].'"');
}
if($s && $user['s'] >= $s) {
mysql_query('UPDATE `clans` SET `s` = `s` + '.$s.' WHERE `id` = "'.$clan['id'].'"');
mysql_query('UPDATE `users` SET `s` = `s` - '.$s.' WHERE `id` = "'.$user['id'].'"');
}
header('location: /clan/money/');
}
?>
<div class='title'><?=$title?></div>
<div class='line'></div>
<div class='content'>
Казна клана: <img src='/images/icon/silver.png' alt='*'/> <?=n_f($i['s'])?> <img src='/images/icon/gold.png' alt='*'/> <?=n_f($i['g'])?><br/>
У вас на счету: <img src='/images/icon/silver.png' alt='*'/> <?=n_f($user['s'])?> <img src='/images/icon/gold.png' alt='*'/> <?=n_f($user['g'])?>
</div>
<div class='line'></div>
<div class='content'>
<form action='/clan/money/' method='post'>
<img src='/images/icon/gold.png' alt='*'/> <input name='g' value='0'/><br/>
<img src='/images/icon/silver.png' alt='*'/> <input name='s' value='0'/><br/>
<input type='submit' value='Пополнить'/>
</form>
</div>
<?
include './system/f.php';
break;
Стр.: 1, 2