je veux quand on note le code sa nous file les jetons
Lui qui arrive a me faire un truc comme sa je paye
Code:
<?PHP
#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|
#| #|
#| HoroCMS - Site Web et Content Management System #|
#| Copyright ?2012-2013 - Gabodd Tout droits r?rv? #|
#| #|
#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|#|
include("./global.php");
$pagename = "Achat de Jetons";
$pageid = "jetons";
if(!isset($_SESSION['username']))
{
Redirect("".$url."/index.php");
}
$do = Securise($_GET['do']);
if($do == "code") {
$code = Securise($_POST['code']);
$sql = mysql_query("SELECT * FROM cms_jetons WHERE code = '".$code."' AND username = '".$user['username']."'");
$row = mysql_num_rows($sql);
if($row > 0) {
$c = mysql_fetch_assoc($sql);
mysql_query("UPDATE users SET jetons = jetons + '".Securise($c['value'])."' WHERE username = '".$user['username']."'");
mysql_query("DELETE FROM cms_jetons WHERE code = '".$code."'");
$affichage = "<div id=\"purse-redeem-result\">
<div class=\"redeem-error\">
<div class=\"rounded rounded-green\">
Ton code jetons à été validé! Tu as recu <b>".Securise($c['value'])."</b> jetons.
</div>
</div>
</div>"; } else {
$affichage = "<div id=\"purse-redeem-result\">
<div class=\"redeem-error\">
<div class=\"rounded rounded-red\">
Ton code jetons est incorrect.
</div>
</div>
</div>";
}
}
if($do == "check"){
//D꤬aration des variables
$ident=$idp=$ids=$idd=$codes=$code1=$code2=$code3=$code4=$code5=$datas='';
$idp = 67277;
//$ids n'est plus utilis鬠mais il faut conserver la variable pour une question de compatibilit鍊$idd = 151085;
$ident=$idp.";".$ids.";".$idd;
//On rꤵp鳥 le(s) code(s) sous la forme "xxxxxxxx;xxxxxxxx"
if(isset($_POST['code1'])) $code1 = $_POST['code1'];
if(isset($_POST['code2'])) $code2 = ";".$_POST['code2'];
if(isset($_POST['code3'])) $code3 = ";".$_POST['code3'];
if(isset($_POST['code4'])) $code4 = ";".$_POST['code4'];
if(isset($_POST['code5'])) $code5 = ";".$_POST['code5'];
$codes=$code1.$code2.$code3.$code4.$code5;
//On rꤵp鳥 le champ DATAS"
if(isset($_POST['DATAS'])) $datas = $_POST['DATAS'];
//On encode les trois chaines en URL
$ident=urlencode($ident);
$codes=urlencode($codes);
$datas=urlencode($datas);
/* Envoie de la requ뵥 vers le serveur StarPass
Dans la variable tab[0] on rꤵp鳥 la r걯nse du serveur
Dans la variable tab[1] on rꤵp鳥 l'URL d'acc鳠ou d'erreur suivant la r걯nse du serveur */
$get_f=@file("http://script.starpass.fr/check_php.php?ident=$ident&codes=$codes&DATAS=$datas");
if(!$get_f)
{
exit("Votre serveur n'a pas acc鳠au serveur de Starpass, merci de contacter votre h꣥rgeur.");
}
$tab = explode("|",$get_f[0]);
if(!$tab[1]) $url = "";
else $url = $tab[1];
// dans $pays on a le pays de l'offre. exemple "fr"
$pays = $tab[2];
// dans $palier on a le palier de l'offre. exemple "Plus A"
$palier = urldecode($tab[3]);
// dans $id_palier on a l'identifiant de l'offre
$id_palier = urldecode($tab[4]);
// dans $type on a le type de l'offre. exemple "sms", "audiotel, "cb", etc.
$type = urldecode($tab[5]);
// vous pouvez à tout moment consulter la liste des paliers à l'adresse : http://script.starpass.fr/palier.php
//Si $tab[0] ne r걯nd pas "OUI" l'acc鳠est refus鍊//On redirige sur l'URL d'erreur
if(substr($tab[0],0,3) != "OUI")
{
mysql_query("UPDATE users SET jetons = jetons + 10 WHERE id = '".$user['id']."'");
mysql_query("UPDATE users SET achat_jetons = achat_jetons + 10 WHERE id = '".$user['id']."'");
header("Location : jetons-buy.php?do=ok");
}
else
{
header("Location: jetons-buy.php?do=erreur");
exit;
}
}
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="fr" lang="fr">
<head>
<meta http-equiv="content-type" content="text/html; charset=UTF-8" />
<title><?PHP echo $sitename;?> » <?PHP echo $pagename;?></title>
<link rel="shortcut icon" href="<?PHP echo $imagepath;?>favicon.ico" type="image/vnd.microsoft.icon" />
<script src="<?PHP echo $imagepath;?>static/js/libs2.js" type="text/javascript"></script>
<script src="<?PHP echo $imagepath;?>static/js/visual.js" type="text/javascript"></script>
<script src="<?PHP echo $imagepath;?>static/js/libs.js" type="text/javascript"></script>
<script src="<?PHP echo $imagepath;?>static/js/common.js" type="text/javascript"></script>
<script src="<?PHP echo $imagepath;?>static/js/fullcontent.js" type="text/javascript"></script>
<link rel="stylesheet" href="<?PHP echo $imagepath;?>v2/styles/buttons.css" type="text/css" />
<link rel="stylesheet" href="<?PHP echo $imagepath;?>static/styles/cbs2creditsflow.css" type="text/css" />
<meta name="description" content="<?PHP echo $description;?>" />
<meta name="keywords" content="<?PHP echo $keyword;?>" />
<!--[if IE 8]>
<link rel="stylesheet" href="<?PHP echo $imagepath;?>v2/styles/ie8.css" type="text/css" />
<![endif]-->
<!--[if lt IE 8]>
<link rel="stylesheet" href="<?PHP echo $imagepath;?>v2/styles/ie.css" type="text/css" />
<![endif]-->
<!--[if lt IE 7]>
<link rel="stylesheet" href="<?PHP echo $imagepath;?>v2/styles/ie6.css" type="text/css" />
<script src="<?PHP echo $imagepath;?>static/js/pngfix.js" type="text/javascript"></script>
<script type="text/javascript">
try { document.execCommand('BackgroundImageCache', false, true); } catch(e) {}
</script>
<style type="text/css">
body { behavior: url(http://www.habbo.com/js/csshover.htc); }
</style>
<![endif]-->
<meta name="build" content="<?PHP echo $build;?> >> <?PHP echo $version;?>" />
</head>
<body id="home" class=" ">
<div id="container">
<div id="payment-details-container">
<div id="payment-details-header">
<div class="rounded"><h1>Confirmation de l'achat de jetons <?PHP echo $sitename; ?></h1></div>
</div>
<form id="proceedForm" method="post" >
<input type="hidden" name="confirm" value="true"/>
<div id="payment-details">
<h2>Tu es sur le point d'acheter <b><?PHP echo $cp['achat_jetons'] ?> jetons</b> en tant que <b><?PHP echo $user['username'] ?></b></h2>
<br />
<div id="email-address-container">
<h3 >
<label for="confirmField"><span class="username"><?PHP echo $user['username'] ?></span>, voici l'email associé à ton compte:</label>
</h3>
<div class="email-address-field">
<input type="text" disabled id="emailAddress" class="text-field" size="35" name="confirmField" value="<?PHP echo $user['mail'] ?>"/>
</div>
</div></div>
<div id="starpass_321414"></div><script type="text/javascript" src="http://script.starpass.fr/script.php?idd=321414&datas="></script><noscript>Veuillez activer le Javascript de votre navigateur s'il vous plaît.<br /><a href="http://www.starpass.fr/">Micropaiement StarPass</a></noscript>
<div id="payment-details">
<div id="disclaimer">
<div style="color: red; font-size: 8pt; margin: 10px;" class="method idx1">
<div class="method-content">
<div>En commandant des jetons sur <?PHP echo $sitename ?> tu acceptes nos <a href="<?PHP echo $url ?>/disclaimer" target="_blank" class="terms">Conditions Générales d'Utilisations</a></div>
</div>
</div>
<div style="color:black; font-size: 8pt;">
<a href="<?PHP echo $url; ?>/jetons"> <span>Retour</span></a>
</div>
</div>
</div>
<div class="disclaimer">
<h3><span>Demande toujours la permission</span></h3>
Si tu ne respectes pas cette régle, tu seras définitivement exclu de <?PHP echo $sitename ?> !<br/>Si tu rencontres des problémes, contacte-nous gràce au <a onclick="openOrFocusHelp(this); return false" target="habbohelp" href="<?PHP echo $url ?>/service_client/">Centre d'aide <?PHP echo $sitename; ?></a>. <br/>Le contenu numérique est fourni immédiatement ; en achetant, vous acceptez qu'il n'existe pas de droit de rétractation.
</div>
<script type="text/javascript">if (!$(document.body).hasClassName('process-template')) { Rounder.init(); }</script>
</div>
<script type="text/javascript">
HabboView.run();
</script>
</div>
<!--[if lt IE 7]>
<script type="text/javascript">
Pngfix.doPngImageFix();
</script>
<![endif]-->
<!-- FOOTER -->
<div id="column3" class="column">
</div>
<div id="footer">
</div><!-- FIN FOOTER -->
<div style="clear: both;"></div>
</div></div></div></div>
<script type="text/javascript">
HabboView.run();
</script>
</body>
</html>
Lui qui arrive a me faire un truc comme sa je paye