<?php
if(!empty($_POST['surf_id']) && !empty($_POST['status'])){
$status_array = array(1,2);
$surf_id = filter_var($_POST['surf_id'],FILTER_VALIDATE_INT);
$status = $_POST['status'];
if ($surf_id === FALSE) {
$data['error'] = 'Неверные данные!';
}
if (!in_array($status,$status_array) && empty($data)) {
$data['error'] = 'Ошибка данных';
}
if(empty($data)){
$numb = $db->query("SELECT `uid` FROM `db_surfv` WHERE `id` = '$surf_id'")->numRows();
if($numb > 0){
$data_surf = $db->query("SELECT `uid`, `balance` FROM `db_surfv` WHERE `id` = '$surf_id'")->fetchArray();
$owner = $data_surf['uid'];
if($uid != $data_surf['uid'] && $uid != 1) { $data['error'] = "Ссылка вам не преадлежит!"; }
} else { $data['error'] = 'Ссылка не существует!'; }
}
if(!empty($data)){
$data['status'] = 'error';
$data['title'] = 'Ошибка';
$data['redirect'] = '';
}
if(in_array($status,$status_array) && empty($data)){
$db->query("UPDATE `db_surfv` SET `status` = '".$status."' WHERE `id` = '$surf_id'");
$data['status'] = 'success';
$data['title'] = 'Успешно';
$data['error'] = 'Вы успешно одобрили задание';
$data['redirect'] = '';
}
} else {
$data['status'] = 'error';
$data['title'] = 'Ошибка';
$data['error'] = 'Ошибка данных';
$data['redirect'] = '';
}
echo json_encode($data);