$sql=mysql_query("SELECT * FROM `worldkassa` WHERE `id_bill` = '".$_POST['id_bill']."'"); if (mysql_num_rows($sql)>0) { $data=mysql_fetch_assoc($sql); if ($_POST['summa']<$data['summa']) {
//Можно поставить уведомление на подмену суммы пополнения } elseif($_POST['hash']!=md5($hash.$id_shop.$_POST['id_bill'].$_POST['summa'])) { //Можно поставить уведомление, что не совпал хеш } else { mysql_query('INSERT INTO `donat` (`user`,`summa`) VALUEs ("'.$user['id'].'", "'.$_POST['summa'].'")'); } } } ?>