<div style="margin:20px; margin-top:5px">
<div class="smallfont" style="margin-bottom:2px">Скрытая информация: "файл /inc/inc/clan/inv.php" <input type="button" value="Показать" style="width:60px;font-size:10px;margin:0px;padding:0px;" onClick="if (this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display != '') { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = ''; this.innerText = ''; this.value = 'Скрыть'; } else { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = 'none'; this.innerText = ''; this.value = 'Показать'; }">
</div>
<div class="alt2" style="margin: 0px; padding: 6px; border: 1px inset;">
<div style="display: none;">
<?
$pers["sign"] = $clan["sign"];
$url = '';
if(!$delete_button1)
{
$delete_button1 = '';
$delete_button2 = '';
$url = 'action=addon&gopers=clan&clan=w&';
}
if (@$_GET["get_item"] and $pers["clan_tr"])
{
$v = sqla("SELECT * FROM wp WHERE id=".intval($_GET["get_item"])." and clan_sign='".$clan["sign"]."'");
if (@$v["id"] and $v["weared"]==0)
{
sql("UPDATE wp SET uidp=".$pers["uid"].",user='".$pers["user"]."' WHERE id=".intval($_GET["get_item"])." and clan_sign='".$clan["sign"]."'");
}
}
?>
<center>
<table border=0 width=600 class=but>
<tr><td align=center><script> show_imgs_sell('<?=$url;?>inv=<?=$clan["sign"];?>'); </script></td></tr><tr><td valign="top">
<?
if ($_FILTER["lavkatype"]!='napad')
$stype = "`stype`='".$_FILTER["lavkatype"]."'";
else
$stype = "`type` = 'napad' ";
if ($_FILTER["lavkatype"]<>'all')
$enures= sql ("SELECT * FROM `wp` WHERE ".$stype." and clan_sign='".$pers["sign"]."'");
else
$enures= sql ("SELECT * FROM `wp` WHERE clan_sign='".$pers["sign"]."'");
$check = 0;
while ($v=mysql_fetch_array ($enures)) {
if($v["max_durability"] and !$v["durability"]) continue;
echo "<div class=but2>";
$check++;
if ($v["weared"]==0 and $pers["clan_tr"] and $pers["sign"]) echo "<a href=info.php?".$v["user"]." class=user target=_blank>".$v["user"]."</a> <input type=button class=but onclick=\"location='main.php?action=addon&gopers=clan&clan=w&get_item=".$v["id"]."'\" value='Взять'>";
elseif($pers["clan_tr"])
{
echo "<font class=hp>Вещь надета на персонаже </font><a href=info.php?".$v["user"]." class=user target=_blank>".$v["user"]."</a>";
}
if($delete_button1)
echo $delete_button1.$v["id"].$delete_button2;
echo "</div>";
$vesh = $v;
include ("inc/inc/weapon.php");
}
if ($clan["treasury"]<$check)
{
$tr = sqlr("SELECT COUNT(*) FROM wp WHERE clan_sign='".$pers["sign"]."'",0);
sql("UPDATE clans SET treasury=".$tr." WHERE sign='".$pers["sign"]."'");
}
?>
</table>
</center>
</div>
</div>
</div>
Сам баг работает таким образом принимают юзера в клан юзер нажимает на кнопку клан и его исключают и тогда он просто нажимает на кнопку казна и ему доступны все вещи что хранятся в таблице WP он может взять любую вещь которая не надета которая валяется у других игроках в инвентарях после того как юзер забрал вешь будь то арт клан арт госс шмот шмот с ботов он сможить её слит и всё....Файл выше решает проблему с багом
<div class="smallfont" style="margin-bottom:2px">Скрытая информация: "файл /inc/inc/clan/inv.php" <input type="button" value="Показать" style="width:60px;font-size:10px;margin:0px;padding:0px;" onClick="if (this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display != '') { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = ''; this.innerText = ''; this.value = 'Скрыть'; } else { this.parentNode.parentNode.getElementsByTagName('div')[1].getElementsByTagName('div')[0].style.display = 'none'; this.innerText = ''; this.value = 'Показать'; }">
</div>
<div class="alt2" style="margin: 0px; padding: 6px; border: 1px inset;">
<div style="display: none;">
<?
$pers["sign"] = $clan["sign"];
$url = '';
if(!$delete_button1)
{
$delete_button1 = '';
$delete_button2 = '';
$url = 'action=addon&gopers=clan&clan=w&';
}
if (@$_GET["get_item"] and $pers["clan_tr"])
{
$v = sqla("SELECT * FROM wp WHERE id=".intval($_GET["get_item"])." and clan_sign='".$clan["sign"]."'");
if (@$v["id"] and $v["weared"]==0)
{
sql("UPDATE wp SET uidp=".$pers["uid"].",user='".$pers["user"]."' WHERE id=".intval($_GET["get_item"])." and clan_sign='".$clan["sign"]."'");
}
}
?>
<center>
<table border=0 width=600 class=but>
<tr><td align=center><script> show_imgs_sell('<?=$url;?>inv=<?=$clan["sign"];?>'); </script></td></tr><tr><td valign="top">
<?
if ($_FILTER["lavkatype"]!='napad')
$stype = "`stype`='".$_FILTER["lavkatype"]."'";
else
$stype = "`type` = 'napad' ";
if ($_FILTER["lavkatype"]<>'all')
$enures= sql ("SELECT * FROM `wp` WHERE ".$stype." and clan_sign='".$pers["sign"]."'");
else
$enures= sql ("SELECT * FROM `wp` WHERE clan_sign='".$pers["sign"]."'");
$check = 0;
while ($v=mysql_fetch_array ($enures)) {
if($v["max_durability"] and !$v["durability"]) continue;
echo "<div class=but2>";
$check++;
if ($v["weared"]==0 and $pers["clan_tr"] and $pers["sign"]) echo "<a href=info.php?".$v["user"]." class=user target=_blank>".$v["user"]."</a> <input type=button class=but onclick=\"location='main.php?action=addon&gopers=clan&clan=w&get_item=".$v["id"]."'\" value='Взять'>";
elseif($pers["clan_tr"])
{
echo "<font class=hp>Вещь надета на персонаже </font><a href=info.php?".$v["user"]." class=user target=_blank>".$v["user"]."</a>";
}
if($delete_button1)
echo $delete_button1.$v["id"].$delete_button2;
echo "</div>";
$vesh = $v;
include ("inc/inc/weapon.php");
}
if ($clan["treasury"]<$check)
{
$tr = sqlr("SELECT COUNT(*) FROM wp WHERE clan_sign='".$pers["sign"]."'",0);
sql("UPDATE clans SET treasury=".$tr." WHERE sign='".$pers["sign"]."'");
}
?>
</table>
</center>
</div>
</div>
</div>
Сам баг работает таким образом принимают юзера в клан юзер нажимает на кнопку клан и его исключают и тогда он просто нажимает на кнопку казна и ему доступны все вещи что хранятся в таблице WP он может взять любую вещь которая не надета которая валяется у других игроках в инвентарях после того как юзер забрал вешь будь то арт клан арт госс шмот шмот с ботов он сможить её слит и всё....Файл выше решает проблему с багом