403Webshell
Server IP : 202.29.229.35  /  Your IP : 3.16.164.60
Web Server : Apache
System : Linux aapanel2 4.15.0-213-generic #224-Ubuntu SMP Mon Jun 19 13:30:12 UTC 2023 x86_64
User : www ( 1001)
PHP Version : 5.5.38
Disable Function : passthru,exec,system,putenv,chroot,chgrp,chown,shell_exec,popen,proc_open,pcntl_exec,ini_alter,ini_restore,dl,openlog,syslog,readlink,symlink,popepassthru,pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,imap_open,apache_setenv
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /www/wwwroot/www.ivecr2.ac.th/system_admin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /www/wwwroot/www.ivecr2.ac.th/system_admin/insert_new.php
<?php 
session_start();
if($_SESSION['r_statuslogin'] != 1){
 echo '<script language="javascript">alert("สำหรับผู้ดูแลระบบเท่านั้น")</script>';
 echo'<meta http-equiv="refresh" content="0;url=../index.php">';
 exit();
}
?>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<?php

	include("connect/connect.php");
	
	$title=$_POST['title'];
	$detail=$_POST['detail'];
	$date=date("Y:m:d");
	$time=date("h:i:s");
	$adminID=$_SESSION['r_adID'];
	$dp_id=$_SESSION['r_workId'];
	
	//========เช็คค่าว่างในช่อง กรอกข้อมูล======
	if($title==""){
			$ans=$ans.'กรุณาเขียนหัวข้อข่าวประกาศด้วยครับ\n';
			}
		if($detail==""){
			$ans=$ans.'กรุณาเขียนรายละเอียดของข่าวฯ ด้วยครับ\n';
			}
	//=====แสดงข้อความกรณีที่กรอกข้อมูลไม่ครบ	 =======
		if($ans!=""){
				echo "<script language='javascript'>alert('".$ans."')</script>";
				echo '<meta http-equiv="refresh"content="0;url=?i=show_new">';
				exit();
		}
		
			if(isset($_FILES['upfile']['name'])){//ตรวจสอบว่าเป็นค่าว่างหรือไม่ ถ้าหากไม่ว่าง 
				$countchek=count($_FILES['upfile']['name']);//นับค่าว่าส่งมากี่ค่า จะกเก็บชือรูป
				for($i1=0; $i1<$countchek; $i1++){
					
				$extchek=strtolower(end(explode(".",$_FILES['upfile']['name'][$i1])));
				echo "==".$extchek;
				//exit();
				
				if($file_size1=checklanfile($extchek)){
					exit();
				}
				
				}
			}
			
			
	$sql="insert into tbl_new values (null,'$title','$detail','$date','$time','$adminID') ";
	$result=mysqli_query($connect1,$sql);
	echo "=>".$sql."<br>";
	//exit();
	if($result){
		
		$sql1="select max(n_ID) from tbl_new";
		$result1=mysqli_query($connect1,$sql1);
		$rs1=mysqli_fetch_array($result1);
		$nid_max=$rs1['0'];

		if(isset($_FILES['upfile']['name'])){//ตรวจสอบว่าเป็นค่าว่างหรือไม่ ถ้าหากไม่ว่าง 
		$count=count($_FILES['upfile']['name']);//นับค่าว่าส่งมากี่ค่า จะกเก็บชือรูป
				for($i=0; $i<$count; $i++){
				$tmp=$_FILES['upfile']['tmp_name'][$i];
				
				$ext=strtolower(end(explode(".",$_FILES['upfile']['name'][$i])));
				$date=date('Ymd-his');
				$name=$nid_max."_".$date."_".$i.".".$ext;
			
				echo "==>".$name."<br>";
				$type = $_FILES['upfile']['type'];
				//var_dump($_FILES);
				
				//set
				$width =800;
				$size=getimagesize($tmp);
				$new_images = "pic_new/$name";
				$height=round($width*$size[1]/$size[0]);
				$images_orig = imagecreatefromjpeg($tmp);
				$photoX = imagesx($images_orig);
				$photoY = imagesy($images_orig);
				$images_fin = imagecreatetruecolor($width, $height);
				imagecopyresampled($images_fin, $images_orig, 0, 0, 0, 0, $width+1, $height+1, $photoX, $photoY);
				$check = imagejpeg($images_fin,$new_images);
				imagedestroy($images_orig);
				imagedestroy($images_fin);
			}
		}
		
		
			
			echo "<script language='javascript'>alert('บันทึกข่าวเรียบร้อยแล้ว')</script>";
			
			echo '<meta http-equiv="refresh" content="0;url=index.php?i=show_new">';
			
			exit();
	}else{
		
			echo "<script language='javascript'>alert('บันทึกข่าวไม่ได้')</script>";
			echo '<meta http-equiv="refresh" content="0;url=index.php?i=show_new">';
			}
		
?>


Youez - 2016 - github.com/yon3zu
LinuXploit