<?php
error_reporting(0);
include_once("config.php");
$prod_id = $_POST['prod_id'];
$email = $_POST['email'];
IF($_POST['LMI_PREREQUEST']==1)
{
$query = "SELECT amount FROM shop WHERE id=$prod_id";
$result = mysql_query ($query)
or die ("Query failed");
$data = mysql_fetch_array($result);
$wmpayer=$_POST['LMI_PAYER_PURSE'];
if ($wmpayer[0]=="E") $ourkurs=$kurs[1];
if ($wmpayer[0]=="R") $ourkurs=$kurs[2];
if ($wmpayer[0]=="U") $ourkurs=$kurs[3];
if ($wmpayer[0]=="Z") $ourkurs=1;
$ouramount=$_POST['LMI_PAYMENT_AMOUNT']/$ourkurs;
if ($ouramount==$data['amount'])
echo "YES";
else
{
echo "ERR: Ошибка цены, транзакция отменена";
}
}
else
{
// Задаем значение $secret_key.
// Оно должно совпадать с Secret Key, указанным нами в настройках кошелька.
// Склеиваем строку параметров
$common_string = $_POST['LMI_PAYEE_PURSE'].$_POST['LMI_PAYMENT_AMOUNT'].$_POST['LMI_PAYMENT_NO'].$_POST['LMI_MODE'].$_POST['LMI_SYS_INVS_NO'].$_POST['LMI_SYS_TRANS_NO'].$_POST['LMI_SYS_TRANS_DATE'].$secret_key.$_POST['LMI_PAYER_PURSE'].$_POST['LMI_PAYER_WM'];
// Шифруем полученную строку в MD5 и переводим ее в верхний регистр
$hash = strtoupper(md5($common_string));
// Прерываем работу скрипта, если контрольные суммы не совпадают
if($hash!=$_POST['LMI_HASH']) exit;
$id = $_POST['id'];
$amount = $_POST['LMI_PAYMENT_AMOUNT'];
$wmid = $_POST['LMI_PAYER_WM'];
$wm = $_POST['LMI_PAYER_PURSE'];
$date = $_POST['LMI_SYS_TRANS_DATE'];
$query = "INSERT INTO links(link) VALUES ('$prod_id')";
$result = mysql_query($query) or die(mysql_error());;
$link=mysql_insert_id();
$type="WM".$wm[0];
$result=mysql_query("INSERT INTO logs(id_tovar , amount , date,type) VALUES ('$prod_id', '$amount', NOW(),'$type' )");
echo mysql_error();
$headers .= "MIME-Version: 1.0\n";
$headers .= "Content-Type:text/plain; charset=win-1251\n";
$headers .= "From: Центр платежей <anntoshik@mail.ru>\n";
#$headers .= "From: Центр платежей <grup@bk.ru>\n";
mail($email,"Покупка товара","Благодарим вас за покупку товара в нашем магазине! Ваша ссылка для скачивания: http://www.studiowebd.ru/merchant/linker.php?sid=".$link."\nВнимание! Скачать товар по ссылке вы сможете только два (2) раза.
==============================================
Ответ сервера, На это письмо отвечать не нужно.",$headers);
}
?>