403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/alliancealliance/webadmin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/alliancealliance/webadmin/training_center_modify.php
<?php
	require_once('check_login.php');

	$messgae = "";

	if(empty($_POST["code"])){
		$messgae .= "Please enter code.\\n\\n";
	}

	if(empty($_POST["name_en"])){
		$messgae .= "Please enter name.\\n\\n";
	}

	if(empty($_POST["address_en"])){
		$messgae .= "Please enter address.\\n\\n";
	}

	if(empty($_POST["tel"])){
		$messgae .= "Please enter telephone.\\n\\n";
	}else{
		if(!is_numeric($_POST["tel"])){
			$messgae .= "Telephone should be in digital format.\\n\\n";
		}
	}

	if(empty($_POST["fax"])){
		$messgae .= "Please enter fax.\\n\\n";
	}else{
		if(!is_numeric($_POST["tel"])){
			$messgae .= "Fax should be in digital format.\\n\\n";
		}
	}

	if(empty($_POST["email"])){
		$messgae .= "Please enter email.\\n\\n";
	}else{
		if (!filter_var($_POST["email"], FILTER_VALIDATE_EMAIL)) {
			$messgae .= "Invalid email format";
		}
	}

	if(!empty($messgae)){
		echo "<script>alert('".$messgae."'); history.back();</script>";
		exit;
	}

	$id = (int)$_POST["id"];

	$sql        = "update training_center set code =?, tel=?, fax=?, email=?, lastupdate=?, lastupby=?, ";
	$parameters = array($_POST["code"], $_POST["tel"], $_POST["fax"], $_POST["email"], $nowdate, $_SESSION['cmsloginid']);

	foreach ($arraylangcode as $langcode => $langname) {
		$sql .= "name_" . $langcode . "=?, address_" . $langcode . "=?, desc_" . $langcode . "=?, ";
		$parameters[] = $_POST["name_" . $langcode];
		$parameters[] = $_POST["address_" . $langcode];
		$parameters[] = $_POST["desc_" . $langcode];
	}

	$sql = substr_replace($sql, "", -2);

	$sql .= " where id=?";
	$parameters[] = $id;

	bind_pdo($sql, $parameters);

	$dbh = null;

	header("Location: training_center_index.php?msg=2");


Youez - 2016 - github.com/yon3zu
LinuXploit