Просмотр поста

.
MARAZM
КИДАЛА!!! Дел не иметь!
# Udesign (27.05.2016 / 20:01)
Сделай так
users/profile.php где хочешь постав этот код
if (isset($_POST['submit'])) {
$user['balans'] = isset($_POST['balans']) ? functions::check(mb_substr($_POST['balans'], 0, 10)) : '';
$
кто так цифровые переменные фильтрует? да и с условиями намутил,обработку тоже надо брать в условие по правам

* (+/-)
if ($rights == 9) {
    if (isset($_POST['submit'])) {
        $user['balans'] = isset($_POST['balans']) ? abs(intval($_POST['balans'])) : $user['balans'];
        $upbal = mysql_query("UPDATE `users` SET `balans` = '" . $user['balans'] . "' WHERE `id` = '" . $user['id'] . "'");
        if ($upbal) 
            echo '<div class="gmenu">Баланс успешно обновлен!</div>';
    } else {
        echo '<div class="phdr"><b>' . $lng['balance'] . ': ' . $user['balans'] . '</b></div>';
        echo '<div class="menu"><form action="profile.php?user='.$user['id'].'" method="post">';
        echo '<input type="text" maxlength="10" name="balans" /><input type="submit" name="submit" value="' . $lng['edit'] . '" />';
        echo '</form></div>';
    }
}