fixing zamok

This commit is contained in:
Igor Barkov [iwork] 2018-03-03 15:56:40 +02:00
parent 8243bc1206
commit f057f12a59

View File

@ -65,9 +65,9 @@ $polno = unserialize($klan['vozm']);
<tr> <tr>
<td width=50% rowspan=2 valign=top> <td width=50% rowspan=2 valign=top>
<?php <?php
$zamok = filter_var(INPUT_POST, 'zamok', FILTER_VALIDATE_BOOLEAN); $zamok = filter_var(INPUT_POST, 'zamok', FILTER_SANITIZE_STRING);
$start_zamok = filter_var(INPUT_POST, 'start_zamok', FILTER_VALIDATE_BOOLEAN); $start_zamok = filter_var(INPUT_POST, 'start_zamok', FILTER_SANITIZE_STRING);
$kr = filter_var(INPUT_POST, 'kr', FILTER_VALIDATE_BOOLEAN); $kr = filter_var(INPUT_POST, 'kr', FILTER_SANITIZE_STRING);
if ($zamok) { if ($zamok) {
db::c()->query('UPDATE `clans` SET `zamok` = ?i WHERE `glava` = ?i', 1, $user['id']); db::c()->query('UPDATE `clans` SET `zamok` = ?i WHERE `glava` = ?i', 1, $user['id']);
@ -115,8 +115,8 @@ $polno = unserialize($klan['vozm']);
echo sprintf('[%s/1000000] Недостаточно рейтинга для постройки кланового замка.', $klan['rating']); echo sprintf('[%s/1000000] Недостаточно рейтинга для постройки кланового замка.', $klan['rating']);
} else { } else {
echo ' echo '
<form action="klan.php" method="POST"> <form method="post">
<button type="submit" name="zamok" value=1>Сбор средств на постройку Замка</button> <button type="submit" name="zamok" value="zamok">Сбор средств на постройку Замка</button>
(25000 кр.)<BR> (25000 кр.)<BR>
</FORM>'; </FORM>';
} }
@ -124,8 +124,8 @@ $polno = unserialize($klan['vozm']);
if (($klan['zbor'] >= '25000') AND ($klan['zamok'] == '1') AND ($klan['glava'] == $user['id'])) { if (($klan['zbor'] >= '25000') AND ($klan['zamok'] == '1') AND ($klan['glava'] == $user['id'])) {
echo ' echo '
<form action="klan.php" method="POST"> <form method="post">
<button type="submit" name="start_zamok" value=1>Построить замок</button> <button type="submit" name="start_zamok" value="start_zamok">Построить замок</button>
(Построить замок на Клановой улице)<BR> (Построить замок на Клановой улице)<BR>
</FORM>'; </FORM>';
} }
@ -134,9 +134,9 @@ $polno = unserialize($klan['vozm']);
$ex = $klan['zbor']; $ex = $klan['zbor'];
echo "Сбор средств на постройку кланового замка: $ex кр./25000 кр.<BR>"; echo "Сбор средств на постройку кланового замка: $ex кр./25000 кр.<BR>";
echo ' echo '
<FORM action="klan.php" method="POST"> <FORM method="post">
<input name="kolv" size="10"> <input name="kolv" size="10">
<button type="submit" name="kr" value=1>Пожертвовать</button> <button type="submit" name="kr" value="kr">Пожертвовать</button>
</FORM>'; </FORM>';
} }