userbuyserverji.asp
上传用户:qyswxdl
上传日期:2013-06-01
资源大小:1373k
文件大小:2k
源码类别:

家庭/个人应用

开发平台:

ASP/ASPX

  1. <!--#include file="articleconn.asp"-->
  2. <!--#include file="security.asp"-->
  3. <%
  4. if session("flag")>2 then
  5. response.write "<br><p align=center>您没有操作的权限</p>"
  6. response.end
  7. end if
  8. %>
  9. <%Response.Buffer=true%>
  10. <%
  11. count=Replace(request("count"), "'", "''")
  12. oklook=Replace(request("oklook"), "'", "''")
  13. add=Replace(request("add"), "'", "''")
  14. del=Replace(request("del"), "'", "''")
  15. %>
  16. <%
  17. if add<>"" then
  18. set rs=server.createobject("adodb.recordset")
  19. sql="select money,starlook,oklook,pay,usercount,baoyue from users where userid='"&Replace(request("userid"), "'", "''")&"'"
  20. rs.open sql,conn,1,3
  21. rs("pay")=1
  22. rs("starlook")=now()
  23. rs("usercount")=rs("usercount")+count
  24. rs("baoyue")=0
  25. rs("oklook")=1
  26. rs.update
  27. set rs=server.createobject("adodb.recordset")
  28. sql="select * from buy where id="&clng(request("id"))
  29. rs.open sql,conn,1,3
  30. rs("pay")=1
  31. rs.update
  32. 'conn.execute"delete from buy where id="&clng(request("id"))
  33. if request("askmejoin")<>"" then
  34. set rs=server.createobject("adodb.recordset")
  35. sql="select getmoney,payno,oklook from users where userid='"&request("askmejoin")&"'"
  36. rs.open sql,conn,1,3
  37. if rs("oklook")=0 or rs("oklook")=1 then
  38. give=1
  39. elseif rs("oklook")=2 then
  40. give=2
  41. elseif rs("oklook")=3 then
  42. give=3
  43. elseif rs("oklook")=4 then
  44. give=4
  45. end if
  46. rs("getmoney")=cint(rs("getmoney"))+request("paymoney")/10*give
  47. rs("payno")=cint(rs("payno"))+1
  48. rs.update
  49. end if
  50. rs.close
  51. set rs=nothing
  52. conn.close
  53. set conn=nothing
  54. response.redirect"buyuserji.asp"
  55. response.end
  56. end if
  57. if del<>"" then
  58. set rs2=server.createobject("adodb.recordset")
  59. sql2="select pay from users where  userid='"&Replace(request("userid"), "'", "''")&"'"
  60. rs2.open sql2,conn,1,3
  61. rs2("pay")=""
  62. rs2.update
  63. rs2.close
  64. conn.execute"delete from buy where id="&clng(request("id"))
  65. conn.close
  66. set conn=nothing
  67. response.redirect"buyuser01ji.asp"
  68. response.end
  69. end if
  70. %>