pay.fun.php 3.1 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293
  1. <?php
  2. function ToPayMoney($money, $orderid, $uid, $userid, $mymps_paytype)
  3. {
  4. global $db;
  5. global $db_mymps;
  6. global $mymps_global;
  7. global $timestamp;
  8. $orderid = var_action($orderid);
  9. if ($money) {
  10. if ($mymps_global['cfg_coin_fee']) {
  11. $money = $money * $mymps_global['cfg_coin_fee'];
  12. }
  13. $payip = GetIP();
  14. $db->query('INSERT INTO ' . $db_mymps . 'payrecord(id,uid,userid,orderid,money,posttime,paybz,type,payip) values(\'\',\'' . $uid . '\',\'' . $userid . '\',\'' . $orderid . '\',\'' . $money . '\',\'' . $timestamp . '\',\'等待支付\',\'' . $mymps_paytype . '\',\'' . $payip . '\');');
  15. }
  16. }
  17. function UpdatePayRecord($orderid, $paybz, $upmoney = 1)
  18. {
  19. global $db;
  20. global $db_mymps;
  21. global $mymps_global;
  22. global $timestamp;
  23. $orderid = var_action($orderid);
  24. $r = $db->getRow('SELECT money,userid,ifadd FROM `' . $db_mymps . 'payrecord` WHERE orderid = \'' . $orderid . '\'');
  25. $money = $r['money'];
  26. $userid = $r['userid'];
  27. $ifadd = $r['ifadd'];
  28. if ($money && $userid && $ifadd != 1 && $upmoney == 1) {
  29. $db->query('UPDATE `' . $db_mymps . 'member` SET money_own = money_own + ' . $money . (' WHERE userid = \'' . $userid . '\''));
  30. }
  31. $db->query('UPDATE `' . $db_mymps . 'payrecord` SET paybz = \'' . $paybz . '\',ifadd = 1 WHERE orderid = \'' . $orderid . '\';');
  32. }
  33. function PayApiPayMoney($money, $paybz, $orderid, $uid, $userid, $mymps_paytype)
  34. {
  35. global $db;
  36. global $db_mymps;
  37. global $mymps_global;
  38. global $timestamp;
  39. $orderid = var_action($orderid);
  40. $num = $db->getOne('SELECT count(id) FROM ' . $db_mymps . 'payrecord WHERE orderid = \'' . $orderid . '\'');
  41. if (0 < $num) {
  42. write_msg('您已充值过 ' . $money . ' 请不要重复刷新', $mymps_global[SiteUrl] . '/member/index.php?m=pay&ac=record');
  43. }
  44. else if ($money) {
  45. if ($mymps_global['cfg_coin_fee']) {
  46. $money = $money * $mymps_global['cfg_coin_fee'];
  47. }
  48. $sql = $db->query('UPDATE `' . $db_mymps . 'member` SET money_own = money_own + ' . $money . (' WHERE userid = \'' . $userid . '\''));
  49. $payip = GetIP();
  50. $db->query('INSERT INTO ' . $db_mymps . 'payrecord(id,uid,userid,orderid,money,ifadd,posttime,paybz,type,payip) values(\'\',\'' . $uid . '\',\'' . $userid . '\',\'' . $orderid . '\',\'' . $money . '\',1,\'' . $timestamp . '\',\'' . $paybz . '\',\'' . $mymps_paytype . '\',\'' . $payip . '\');');
  51. write_msg('您已成功充值 ' . $money . ' 个金币', $mymps_global[SiteUrl] . '/member/index.php?m=pay&ac=record');
  52. }
  53. else {
  54. write_msg('充值失败,请联系网站管理员以获得帮助。', $mymps_global[SiteUrl] . '/member/index.php?m=pay&ac=record');
  55. }
  56. }
  57. function var_action($val)
  58. {
  59. if ($val != addslashes($val)) {
  60. exit();
  61. }
  62. $val = str_replace(' ', '', $val);
  63. $val = str_replace('%20', '', $val);
  64. $val = str_replace('%27', '', $val);
  65. $val = str_replace('*', '', $val);
  66. $val = str_replace('\'', '', $val);
  67. $val = str_replace('"', '', $val);
  68. $val = str_replace('/', '', $val);
  69. $val = str_replace(';', '', $val);
  70. $val = RepPostStr($val);
  71. $val = addslashes($val);
  72. return $val;
  73. }
  74. function RepPostStr($val)
  75. {
  76. $val = htmlspecialchars($val, ENT_QUOTES);
  77. return $val;
  78. }
  79. ?>