View file admin/money.php

File size: 1.83Kb
<?php
$title = 'Начисление средств';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/head.php");
if ($adm_id == 1) {
    echo '<div class="title">Начисление средств</div>';
    $error = '';
    if (isset($_POST['col']) && isset($_POST['login'])) {
        if (empty($_POST['col'])) {
            $error.= 'Введите сумму!<br/>';
        }
        if (empty($_POST['login'])) {
            $error.= 'Введите логин получателя!<br/>';
        }
        elseif (!user($_POST['login'], 1)) {
            $error.= 'Пользователь с таким логином не найден в системе!<br/>';
        }
        if (!empty($error)) {
            echo '<div class="menu">'.$error.'</div>';
        } else {
            $col = val($_POST['col'], 2);
            $stmt = $connect->prepare("update `users` set `money` = `money` + ? where `login` = ?");
            if ($stmt->execute(array($col, $_POST['login']))){
                echo '<div class="menu">Вы успешно начислили '.$col.' руб пользователю '.$_POST['login'].'!</div>';
                header('Refresh: 1');
            } else {
                echo '<div class="menu">Ошибка при начислении средств!</div>';
            }
        }
    }
    echo '<div class="menu"><form action="" method="post">
Сумма:<br/><input type="text" name="col" maxlength="10"/><br/>Пользователь:<br/><input type="text" name="login" maxlength="15"/><br/><input type="submit" value="Начислить"/></form></div>';
    if ($version == 'mobile') echo '<div class="forlink"><a href="/adm" class="links">Панель управления</a></div>';
} else {
    header ('location: /');
} 
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/foot.php");
?>