inc_goods.php 5.7 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131
  1. <?php
  2. if (!defined('IN_MYMPS')) {
  3. exit('Forbidden');
  4. }
  5. $ac = in_array($ac, array('list', 'detail', 'order')) ? $ac : 'list';
  6. $id = isset($id) ? intval($id) : '';
  7. $goodsid = $_REQUEST['goodsid'] ? intval($_REQUEST['goodsid']) : '';
  8. if (submit_check('goods_submit')) {
  9. if (is_array($selectedids)) {
  10. $create_in = create_in($selectedids);
  11. $query = $db->query('SELECT * FROM `' . $db_mymps . 'goods` ' . $where . ' AND goodsid ' . $create_in);
  12. while ($row = $db->fetchRow($query)) {
  13. $delete[$row['id']]['picture'] = $row['picture'];
  14. $delete[$row['id']]['pre_picture'] = $row['pre_picture'];
  15. }
  16. foreach ($delete as $k => $v) {
  17. @unlink(MYMPS_ROOT . $v['picture']);
  18. @unlink(MYMPS_ROOT . $v['pre_picture']);
  19. }
  20. $db->query('DELETE FROM `' . $db_mymps . 'goods` ' . $where . ' AND goodsid ' . $create_in);
  21. unset($delete);
  22. unset($row);
  23. unset($query);
  24. unset($create_in);
  25. write_msg('', '?m=goods&type=corp&success=3&status=' . $status . '&page=' . $page);
  26. }
  27. include MYMPS_DATA . '/config.inc.php';
  28. $name_file = 'goods_image';
  29. $goodsname = trim($goodsname);
  30. $content = trim($content);
  31. $catid = intval($catid);
  32. $oicq = trim($oicq);
  33. $oldprice = trim($oldprice);
  34. $nowprice = trim($nowprice);
  35. $oicq = trim($oicq);
  36. $tuihuan = intval($tuihuan);
  37. $baozhang = intval($baozhang);
  38. $jiayi = intval($jiayi);
  39. $weixiu = intval($weixiu);
  40. $fahuo = intval($fahuo);
  41. $cuxiao = intval($cuxiao);
  42. $goodsbh = date('Ymd') . random(3);
  43. $huoyuan = intval($huoyuan);
  44. if (empty($goodsname)) {
  45. write_msg('', '?m=goods&type=corp&ac=detail&error=42&id=' . $id);
  46. }
  47. if (empty($content)) {
  48. write_msg('', '?m=goods&type=corp&ac=detail&error=43&id=' . $id);
  49. }
  50. if (empty($catid)) {
  51. write_msg('', '?m=goods&type=corp&ac=detail&error=44&id=' . $id);
  52. }
  53. if ($_FILES[$name_file]['name']) {
  54. require_once MYMPS_INC . '/upfile.fun.php';
  55. check_upimage($name_file);
  56. $destination = '/goods/' . date('Ym') . '/';
  57. $mymps_image = empty($id) ? start_upload($name_file, $destination, 0, $mymps_mymps['cfg_goods_limit']['width'], $mymps_mymps['cfg_goods_limit']['height']) : start_upload($name_file, $destination, 0, $mymps_mymps['cfg_goods_limit']['width'], $mymps_mymps['cfg_goods_limit']['height'], $picture, $pre_picture);
  58. $picture = $mymps_image[0];
  59. $pre_picture = $mymps_image[1];
  60. unset($mymps_image);
  61. unset($_FILES);
  62. }
  63. if (empty($id)) {
  64. $db->query('INSERT INTO `' . $db_mymps . 'goods` (goodsname,goodsbh,catid,oicq,oldprice,nowprice,content,pre_picture,picture,userid,dateline,tuihuan,jiayi,weixiu,fahuo,cuxiao,baozhang,huoyuan,gift) VALUES (\'' . $goodsname . '\',\'' . $goodsbh . '\',\'' . $catid . '\',\'' . $oicq . '\',\'' . $oldprice . '\',\'' . $nowprice . '\',\'' . $content . '\',\'' . $pre_picture . '\',\'' . $picture . '\',\'' . $s_uid . '\',\'' . $timestamp . '\',\'' . $tuihuan . '\',\'' . $jiayi . '\',\'' . $weixiu . '\',\'' . $fahuo . '\',\'' . $cuxiao . '\',\'' . $baozhang . '\',\'' . $huoyuan . '\',\'' . $gift . '\')');
  65. $id = $db->insert_id();
  66. $score_change = get_credit_score();
  67. $score_changer = $score_change['score']['rank']['goods'];
  68. $db->query('UPDATE `' . $db_mymps . 'member` SET score = score' . $score_changer . (' WHERE userid = \'' . $s_uid . '\''));
  69. $score_change = $score_changer = NULL;
  70. $url = '?m=goods&type=corp&success=8&ac=detail&id=' . $id . '&alert=4';
  71. }
  72. else {
  73. $db->query('UPDATE `' . $db_mymps . 'goods` SET goodsname = \'' . $goodsname . '\',catid = \'' . $catid . '\',oicq=\'' . $oicq . '\',oldprice = \'' . $oldprice . '\',nowprice = \'' . $nowprice . '\',content = \'' . $content . '\',pre_picture=\'' . $pre_picture . '\',picture=\'' . $picture . '\',dateline=\'' . $timestamp . '\',tuihuan = \'' . $tuihuan . '\',jiayi = \'' . $jiayi . '\',weixiu=\'' . $weixiu . '\',fahuo=\'' . $fahuo . '\',cuxiao=\'' . $cuxiao . '\',baozhang=\'' . $baozhang . '\',huoyuan = \'' . $huoyuan . '\',gift=\'' . $gift . '\' ' . $where . ' AND goodsid = \'' . $id . '\'');
  74. }
  75. write_msg('', $url ? $url : '?m=goods&type=corp&success=8&ac=detail&id=' . $id);
  76. }
  77. else if (submit_check('goods_order_submit')) {
  78. empty($selectids) && write_msg('', '?m=goods&type=corp&ac=order&error=1&page=' . $page);
  79. $db->query('DELETE FROM `' . $db_mymps . 'goods_order` ' . $where . ' AND id ' . create_in($selectedids));
  80. unset($selectedids);
  81. write_msg('', '?m=goods&type=corp&success=3&ac=order&page=' . $page);
  82. }
  83. else {
  84. @include_once MYMPS_DATA . '/moneytype.inc.php';
  85. if ($ac == 'list') {
  86. $rows_num = mymps_count('goods', $where);
  87. $param = setParam(array('m', 'type', 'ac'));
  88. $goods = page1('SELECT * FROM `' . $db_mymps . 'goods` ' . $where . ' ORDER BY dateline DESC');
  89. }
  90. else if ($ac == 'detail') {
  91. @require_once MYMPS_ROOT . '/plugin/goods/include/functions.php';
  92. if ($id) {
  93. $edit = $db->getRow('SELECT * FROM `' . $db_mymps . 'goods` WHERE goodsid = \'' . $id . '\'');
  94. }
  95. $acontent = get_editor('content', 'Member', $edit['content'], '90%', '400px');
  96. }
  97. else if ($ac == 'order') {
  98. if (empty($id)) {
  99. $param = setParam('m', 'ac', 'id');
  100. $rows_num = $db->getOne('SELECT COUNT(a.id) FROM `' . $db_mymps . 'goods_order` AS a LEFT JOIN `' . $db_mymps . 'goods` AS b ON a.goodsid = b.goodsid WHERE b.userid = \'' . $s_uid . '\'');
  101. $order = page1('SELECT a.*,b.goodsname FROM `' . $db_mymps . 'goods_order` AS a LEFT JOIN `' . $db_mymps . 'goods` AS b ON a.goodsid = b.goodsid WHERE b.userid = \'' . $s_uid . '\' ORDER BY dateline DESC');
  102. }
  103. else {
  104. $order = $db->getRow('SELECT a.*,b.goodsname FROM `' . $db_mymps . 'goods_order` AS a LEFT JOIN `' . $db_mymps . 'goods` AS b ON a.goodsid = b.goodsid WHERE b.userid = \'' . $s_uid . '\' AND a.id = \'' . $id . '\'');
  105. $ac = $ac . '_view';
  106. }
  107. }
  108. $location = location('corp');
  109. include mymps_tpl('goods_' . $ac);
  110. unset($glevel);
  111. }
  112. ?>