$nick = mysql_real_escape_string($_POST[\'nick\']);
$d = ereg_replace(\'[^0-9]*\',\'\',$_POST[\'d\']);
$d = intval($d);
$komm = mysql_real_escape_string($_POST[\'komm\']);
if(!mysql_num_rows(mysql_query(\"SELECT * from `\".prefix.\"users` WHERE `login`=\'$nick\'\"
))
{
echo \'<div class=\"menuindexom\"><b>Такого пользователя не существует</b></div>\';
break;
}
If ($_POST[\'d\']==NULL)
{
echo \'<div class=\"menuindexom\"><b>Вы не заполнили количество!</b></div>\';
break;
}
If ($_POST[\'komm\']==NULL)
{
echo \'<div class=\"menuindexom\"><b>Введите комментарий!</b></div>\';
break;
}
If($money_z<$d){
echo \'<div class=\"menuindexom\"><b>Недостаточно денег!</b></div>\';
break;
}
Удалён `users` SET `money_z`=`money_z`-\".$d.\" WHERE `nick`=\'\".$_USER[\'login\'].\"\'\"
;
Удалён `users` SET `money_z`=`money_z`+\".$d.\" WHERE `nick`=\'\".$nick.\"\'\"
;