File size: 1.83Kb
<?php
$title = 'Начисление средств';
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/head.php");
if ($adm_id == 1) {
echo '<div class="title">Начисление средств</div>';
$error = '';
if (isset($_POST['col']) && isset($_POST['login'])) {
if (empty($_POST['col'])) {
$error.= 'Введите сумму!<br/>';
}
if (empty($_POST['login'])) {
$error.= 'Введите логин получателя!<br/>';
}
elseif (!user($_POST['login'], 1)) {
$error.= 'Пользователь с таким логином не найден в системе!<br/>';
}
if (!empty($error)) {
echo '<div class="menu">'.$error.'</div>';
} else {
$col = val($_POST['col'], 2);
$stmt = $connect->prepare("update `users` set `money` = `money` + ? where `login` = ?");
if ($stmt->execute(array($col, $_POST['login']))){
echo '<div class="menu">Вы успешно начислили '.$col.' руб пользователю '.$_POST['login'].'!</div>';
header('Refresh: 1');
} else {
echo '<div class="menu">Ошибка при начислении средств!</div>';
}
}
}
echo '<div class="menu"><form action="" method="post">
Сумма:<br/><input type="text" name="col" maxlength="10"/><br/>Пользователь:<br/><input type="text" name="login" maxlength="15"/><br/><input type="submit" value="Начислить"/></form></div>';
if ($version == 'mobile') echo '<div class="forlink"><a href="/adm" class="links">Панель управления</a></div>';
} else {
header ('location: /');
}
include_once($_SERVER["DOCUMENT_ROOT"]."/inc/foot.php");
?>