<?php
@session_start();
include "../inc/config.php";
include "../inc/log.php";
$dobavi = $_POST['dobavqm'];
echo "<meta http-equiv=\"Content-Type\" content=\"text/html; charset=1251\">";
if ($zalog == "1") // КОГАТО Е С КРЕДИТИ
{
if ($dobavi == null)
{
echo "Моля попълнете полето.";
}
else
{
if ((int)$dobavi > 0)
{
$dobavi = (int)$dobavi;
$x = mssql_fetch_assoc(mssql_query("
SELECT credits FROM MEMB_CREDITS where memb___id='" . $_SESSION[$siteloginsession] .
"'
"));
$b = $x['credits'];
if ($b < (int)$dobavi)
{
echo "Нямате достатъчно кредити";
}
else
{
$u = mssql_fetch_assoc(mssql_query("SELECT count(member) as memb from zalaganiq where member='" .
$_SESSION[$siteloginsession] . "'"));
$qup = mssql_fetch_assoc(mssql_query("SELECT turgbroj FROM lastauctuion")) or
die(mssql_get_last_message());
$show = $qup['turgbroj'];
if ($u['memb'] == "0")
{
mssql_query("INSERT INTO zalaganiq(member, broj, brojnaturga)
VALUES('" . $_SESSION[$siteloginsession] . "', '0', '$show')");
}
mssql_query("UPDATE zalaganiq SET broj=broj+'" . (int)$dobavi .
"', brojnaturga='$show'
WHERE member='" . $_SESSION[$siteloginsession] . "'");
mssql_query("UPDATE MEMB_CREDITS SET credits=credits-'" . (int)$dobavi . "'
WHERE memb___id='" . $_SESSION[$siteloginsession] . "'");
if ($logon > 0)
{
logsave("<font color='#ffffff'>" . $_SESSION[$siteloginsession] .
"</font> добави " . (int)$dobavi . " кредита в търга.");
}
echo "Кредитите са успешно добавени.";
}
}
else
{
echo "Числото трябва да е по-голямо от 0!";
}
}
}
// КОГАТО Е С КРЕДИТИ КРАЙ
elseif ($zalog == "2") // КОГАТО Е С РЕСОВЕ
{
if ($dobavi == null)
{
echo "Моля попълнете полето.";
}
else
{
if ((int)$dobavi > 0)
{
$dobavi = $_POST['dobavqm'];
$xo = mssql_fetch_assoc(mssql_query("SELECT resets FROM auctionlogin WHERE member='" .
$_SESSION[$siteloginsession] . "'"));
$getresets = $xo['resets'];
if ($dobavi > $getresets)
{
echo "Нямате достатъчно точки.";
}
else
{
$u = mssql_fetch_assoc(mssql_query("SELECT count(member) as memb from zalaganiq where member='" .
$_SESSION[$siteloginsession] . "'"));
$qup = mssql_fetch_assoc(mssql_query("SELECT turgbroj FROM lastauctuion")) or
die(mssql_get_last_message());
$show = $qup['turgbroj'];
if ($u['memb'] == "0")
{
mssql_query("INSERT INTO zalaganiq(member, broj, brojnaturga)
VALUES('" . $_SESSION[$siteloginsession] . "', '0', '$show')");
}
mssql_query("UPDATE zalaganiq SET broj=broj+'" . (int)$dobavi .
"', brojnaturga='$show'
WHERE member='" . $_SESSION[$siteloginsession] . "'");
mssql_query("UPDATE auctionlogin SET resets=resets-'" . (int)$dobavi . "'
WHERE member='" . $_SESSION[$siteloginsession] . "'");
if ($logon > 0)
{
logsave("<font color='#fff'>" . $_SESSION[$siteloginsession] . "</font> добави " .
(int)$dobavi . " точки в търга.");
}
echo "Точките са успешно добавени.";
}
}
else
{
echo "Числото трябва да е по-голямо от 0!";
}
}
} // КОГАТО Е С РЕСОВЕ КРАЙ
?>