<?php
include ("config.php");
if ($MEMBER->gebruikersnaam != "") {
$select = "SELECT * FROM leden WHERE gebruikersnaam = '$MEMBER->gebruikersnaam'";
$res = mysql_query($select) or die (mysql_error());
$show = mysql_fetch_object($res);
?>
Doneren<br>
Hier kan je geld naar mensen sturen.<br><br>
<?php
if(isset($_POST['submit'])) {
if($_POST['bedrag'] <= $MEMBER->geld && preg_match('/^[0-9]+$/',$_POST['bedrag']) && $_POST['bedrag'] > 0) {
$bedrag = $_POST['bedrag'];
$aan = $_POST['aan'];
$data->cash -= $bedrag;
$to->cash += $bedrag;
mysql_query("UPDATE leden SET geld={$data->cash} WHERE gebruikersnaam = '$MEMBER->gebruikersnaam'");
mysql_query("UPDATE leden SET geld={$to->cash} WHERE gebruikersnaam = '$aan'");
echo "Het bedrag € <b>". $bedrag .",-</b> is overgemaakt!";
} else {
echo "Zoveel geld heb je niet, zorg eerst eens dat je die € <b>". $bedrag .",-</b> hebt!";
}} else {
echo"
<table>
<tr><td width=100>Portomonnee:</td><td>€ <b>". $MEMBER->geld .",-</b></td></tr>
</table>
<form method='post'>
<table>
<tr><td>Aan:</td><td><input type='text' name='aan' maxlength='50'></td></tr>
<tr><td>Bedrag:</td><td><input type='text' maxlength='9' name='bedrag'></td></tr>
<tr><td></td><td><input type='submit' name='submit' value='Doneer'></td></tr>
</table></form>";
}} else {
echo "Het is niet mogelijk om gebruik te maken van deze pagina, als je niet bent ingelogd!";
}
?>
<?php
include("config.php");
if($MEMBER->gebruikersnaam!=""){
$select="SELECT * FROM leden WHERE gebruikersnaam = '$MEMBER->gebruikersnaam'";
<?
include ("config.php");
if ($MEMBER->gebruikersnaam != "") {
$show = mysql_fetch_object(mysql_query("SELECT * FROM leden WHERE gebruikersnaam = '"$MEMBER->gebruikersnaam"'"));
?>
Doneren<br>
Hier kan je geld naar mensen sturen.<br><br>
<?php
if(isset($_POST['submit'])) {
if($_POST['bedrag'] <= $MEMBER->geld && preg_match('/^[0-9]+$/',$_POST['bedrag']) && $_POST['bedrag'] > 0) {
$aan = $_POST['aan'];
$data->cash -= $_POST['bedrag'];
$aan->cash += $_POST['bedrag'];
mysql_query("UPDATE leden SET geld={$data->cash} WHERE gebruikersnaam = '"$MEMBER->gebruikersnaam"'");
mysql_query("UPDATE leden SET geld={$aan->cash} WHERE gebruikersnaam = '"$aan"'");
echo "Het bedrag € <b>". $bedrag .",-</b> is overgemaakt!";
} else {
echo "Zoveel geld heb je niet, zorg eerst eens dat je die € <b>". $bedrag .",-</b> hebt!";
}} else {
echo"
<table>
<tr><td width=100>Portomonnee:</td><td>€ <b>". $MEMBER->geld .",-</b></td></tr>
</table>
<form method='post'>
<table>
<tr><td>Aan:</td><td><input type='text' name='aan' maxlength='50'></td></tr>
<tr><td>Bedrag:</td><td><input type='text' maxlength='9' name='bedrag'></td></tr>
<tr><td></td><td><input type='submit' name='submit' value='Doneer'></td></tr>
</table></form>";
}} else {
echo "Het is niet mogelijk om gebruik te maken van deze pagina, als je niet bent ingelogd!";
}
?>
waarom mag het geld niet meer karakters dan 12 bevatten ?
je weet toch nooit de waarde van het geld van zijn spel.
misschien kost een pistool er wel 1.900.000.000.000
dat zijn 13 karakters. waarom mag dat niet ?
en euh martijn. ik heb nu al meer dan 6 topics over je spel gezien, alls je er niet uitkomt leer het dan zelf is. want zo maken wij jou script. en dat is niet de bedoeling, vind ik iig.
en je vergeet trouwens ook een { achter je function.
is_numeric is niet geldig bij meer dan 16 tekens ofzo, 1111111111111111 geeft hij alsnog true. En met iets meer dan 12 tekens ofzo kon je ook al 'n hack doen, uit ervaring;-).
Echt niet, als $MEMBER->gebruikersnaam martijn zou zijn, zou het dit worden:
WHERE gebruikersnaam = 'Martijn'
Die haakjes dubbel eromheen is aan het begin om de query af te sluiten en var. waarde te inserten, en aan het eind weer om die var waarde weer te sluiten. Maar werkt het nu?
edit: beetje laat
edit2: dan lijkt het of hij de variabele $aan niet kan vinden:s
De code van m'n laatste bericht moet werken.
@nemesiskoen: ja idd 2x "." vergeten.
Foutje kan gebeuren hè.
maar martijn je hebt dus toch GEEN gelijk over die dubbele quotes hè^^
<?php
include ("config.php");
if ($MEMBER->gebruikersnaam != "") {
$select = "SELECT * FROM leden WHERE gebruikersnaam = '$MEMBER->gebruikersnaam'";
$res = mysql_query($select) or die (mysql_error());
$show = mysql_fetch_object($res);
?>
Doneren<br>
Hier kan je geld naar mensen sturen.<br>
<b>NIET GEBRUIKEN WERKT NOG NIET</B><br>
<?php
if(isset($_POST['submit'])) { // als er gesubmit is
if($_POST['bedrag'] <= $MEMBER->geld && preg_match('/^[0-9]+$/',$_POST['bedrag']) && $_POST['bedrag'] > 0) {
// controles
$bedrag = $_POST['bedrag']; // bedrag
$aan = $_POST['aan']; // aan wie
mysql_query("UPDATE leden SET geld=geld-'".$bedrag."' WHERE gebruikersnaam = '$MEMBER->gebruikersnaam'");
mysql_query("UPDATE leden SET geld= geld+'".$bedrag."' WHERE gebruikersnaam = '$aan'");
echo "Het bedrag € <b>". $bedrag .",-</b> is overgemaakt naar ". $aan ."!";
} else {
echo "Zoveel geld heb je niet, zorg eerst eens dat je die € <b>". $bedrag .",-</b> hebt!";
}} else {
echo"
<table>
<tr><td width=100>Portomonnee:</td><td>€ <b>". $MEMBER->geld .",-</b></td></tr>
</table>
<form method='post'>
<table>
<tr><td>Aan:</td><td><input type='text' name='aan' maxlength='50'></td></tr>
<tr><td>Bedrag:</td><td><input type='text' maxlength='9' name='bedrag'></td></tr>
<tr><td></td><td><input type='submit' name='submit' value='Doneer'></td></tr>
</table></form>";
}} else {
echo "Het is niet mogelijk om gebruik te maken van deze pagina, als je niet bent ingelogd!";
}
?>
<?php
include("config.php");
if($MEMBER->gebruikersnaam!=""){
$select="SELECT * FROM leden WHERE gebruikersnaam = '$MEMBER->gebruikersnaam'";