403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/e-ims/file_manager/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/e-ims/file_manager/file_management.php
<script type="text/javascript">
$(document).ready(function(){
	$("#browser").treeview({
		collapsed: true,
		persist: "cookie",
		animated:"normal"
	});
});
</script>
<script type="text/javascript">
function MM_jumpMenu(targ,selObj,restore){ //v3.0
  eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'");
  if (restore) selObj.selectedIndex=0;
}
</script>
<script type="text/javascript">
$(document).ready(function() {
	$('#check_all')
		.click(function() {
			if($(this).is(':checked')) {
				$(".checkbox").prop('checked', true);
			}	else	{
				$(".checkbox").prop('checked', false);
			}
	});
});
</script>
<?php
include 'config.php';

// Check if the user is logged in

if ((!isSet($_SESSION['loginname'])) || ($loggin <> '1'))
{
header("Location: login.php");
exit;
}
?>
<?php
$index = (int)$_GET["index"];
$pid = (int)$_GET['pid'];
$lv = (int)$_GET["lv"];

if($_SESSION['role'] == 'User'){
	$company_check_sql = "SELECT * FROM file_company_user Where userid=:userid";
	$company_check = Db::getDbh()->prepare($company_check_sql);
	$company_check->execute(array(":userid" => $_SESSION['loginid']));
	if( $error = $company_check->getError(array(":userid" => $_SESSION['loginid'])) ){
		var_dump($error);
	}
	$row_company_check = $company_check->fetch(PDO::FETCH_ASSOC);
	$companyid = $row_company_check{'companyid'};
}	else	{
	if(empty($_GET["companyid"])){
		$company_check_sql = "SELECT * FROM file_company Where status = '1' order by sort ASC Limit 1";
		$company_check = Db::getDbh()->prepare($company_check_sql);
		$company_check->execute();
		if( $error = $company_check->getError() ){
			var_dump($error);
		}
		$row_company_check = $company_check->fetch(PDO::FETCH_ASSOC);
		$companyid = $row_company_check{'companyid'};
	}	else	{
		$companyid = (int)$_GET["companyid"];
	}
}

$user_role_check_sql = "SELECT file_role.title FROM file_role_user INNER JOIN file_role ON file_role.roleid = file_role_user.roleid WHERE userid=:userid";
$user_role_check = Db::getDbh()->prepare($user_role_check_sql);
$user_role_check->execute(array(":userid" => $_SESSION['loginid']));
if( $error = $user_role_check->getError(array(":userid" => $_SESSION['loginid'])) ){
	var_dump($error);
}
$role_count = $user_role_check->rowCount();
if ($role_count > 0) {
	$row_user_role_check = $user_role_check->fetch(PDO::FETCH_ASSOC);
}

?>
<script type="text/javascript">
$(document).ready(function(e) {
	$('#cancel_btn')
		.click(function() {
			window.location.href = 'index.php?index=<?=$index;?>&companyid=<?=$companyid;?>&pid=<?=$pid;?>&lv=<?=getLevelNum($pid);?>';
	});
});
</script>
<?php
//print_r($_GET);
//exit;

if($_REQUEST["modifyfolder"] == "1"){
	$folderid = (int)$_GET["modifyfolderid"];
	$modify_folder_sql = "SELECT * FROM file_folder Where folderid=:folderid";
	$modify_folder = Db::getDbh()->prepare($modify_folder_sql);
	$modify_folder->execute(array(":folderid" => $folderid));
	if( $error = $modify_folder->getError(array(":folderid" => $folderid)) ){
		var_dump($error);
	}
	$row_modify_folder = $modify_folder->fetch(PDO::FETCH_ASSOC);
    echo"<form action='modify_folder.php' method='post' name='modifyfolder' enctype='multipart/form-data'>
			<input type='hidden' name='index' value='".$index."' />
			<input type='hidden' name='companyid' value='".$companyid."' />
			<input type='hidden' name='parentid' value='".$pid."' />
			<input type='hidden' name='levelnum' value='".$lv."' />
			<input type='hidden' name='folderid' value='".$row_modify_folder{'folderid'}."' />";
	echo"	<div class='tab_title'>Modify Folder</div>
			<div class='tab_content'>
				<div class='message'>Your maximum length : <b>50</b></div>
				<table class='tab_upload_table' width='400' border='0' cellspacing='0' cellpadding='0'>";
	if(($_SESSION['role'] == 'Superadmin') || ($_SESSION['role'] == 'Admin')){
		echo"	  <tr>
					<td width='100'>Company</td>
					<td width='300'>";
					echo"<select name='select_companyid' onChange=\"MM_jumpMenu('self',this,0)\">";
					$company_list_sql = "SELECT * FROM file_company Where status = '1' ORDER BY sort ASC";
					$company_list = Db::getDbh()->prepare($company_list_sql);
					$company_list->execute();
					if( $error = $company_list->getError() ){
						var_dump($error);
					}
					while ($row_company_list = $company_list->fetch(PDO::FETCH_ASSOC)){
						echo"<option value='index.php?index=".$index."&companyid=".$row_company_list{'companyid'}."&modifyfolder=1&modifyfolderid=".$row_modify_folder{'folderid'}."' ".getSelect($companyid, $row_company_list{'companyid'}).">".$row_company_list{'title'}."</option>";
					}
					echo"</select>
					</td>
				  </tr>";
	}
	echo"		  <tr>
					<td width='100'>Title</td>
					<td width='300'>
						<input type='text' name='title' value='".$row_modify_folder{'title'}."'>
					</td>
				  </tr>";
						  $i = 1;
						  $role_list_sql = "SELECT * FROM file_role WHERE status = '1' ORDER BY sort ASC";
						  $role_list = Db::getDbh()->prepare($role_list_sql);
						  $role_list->execute();
						  if( $error = $role_list->getError() ){
							  var_dump($error);
						  }
						  while ($row_role_list = $role_list->fetch(PDO::FETCH_ASSOC)){
							  $permission_check_sql = "SELECT * FROM file_folder_permission Where folderid=:folderid AND roleid=:roleid";
							  $permission_check = Db::getDbh()->prepare($permission_check_sql);
							  $permission_check->execute(array(":folderid" => $row_modify_folder{'folderid'}, ":roleid" => $row_role_list{'roleid'}));
							  if( $error = $permission_check->getError(array(":folderid" => $row_modify_folder{'folderid'}, ":roleid" => $row_role_list{'roleid'})) ){
								  var_dump($error);
							  }
							  $row_permission_check = $permission_check->fetch(PDO::FETCH_ASSOC);
							  echo"<input type='hidden' name='roleid[".$i."]' value='".$row_role_list{'roleid'}."'>
									<input type='hidden' name='read[".$i."]' ";
							  if ($row_permission_check{'p_read'} == 1){
								  echo"value='1'";
							  }
							  echo"/>
							  <input type='hidden' name='write[".$i."]' ";
							  if ($row_permission_check{'p_write'} == 1){
								  echo"value='1'";
							  }
							  echo"/>";
							  $i++;
						  }
	echo"		  <tr>
					<td colspan='2'>
						<a href='#' onclick='modifyfolder.submit()'><div class='tab_content_btn' style='width:50px; background:url(images/save_btn.png) center center no-repeat;'></div></a>
						<a href='#' id='cancel_btn'><div class='tab_content_btn' style='width:50px; background:url(images/cancel_btn.png) center center no-repeat;'></div></a>
					</td>
				  </tr>
				</table>
			</div>
		  </form>";

}	elseif($_REQUEST["modifyfile"] == "1"){
	$fileid = (int)$_GET["modifyfileid"];
	$modify_file_sql = "SELECT * FROM file_content Where fileid=:fileid";
	$modify_file = Db::getDbh()->prepare($modify_file_sql);
	$modify_file->execute(array(":fileid" => $fileid));
	if( $error = $modify_file->getError(array(":fileid" => $fileid)) ){
		var_dump($error);
	}
	$row_modify_file = $modify_file->fetch(PDO::FETCH_ASSOC);
    echo"<form action='modify_file.php' method='post' name='modifyfile' enctype='multipart/form-data'>
			<input type='hidden' name='index' value='".$index."' />
			<input type='hidden' name='companyid' value='".$companyid."' />
			<input type='hidden' name='parentid' value='".$pid."' />
			<input type='hidden' name='levelnum' value='".$lv."' />
			<input type='hidden' name='fileid' value='".$row_modify_file{'fileid'}."' />
			<input type='hidden' name='folderid' value='".$row_modify_file{'folderid'}."' />";
	echo"	<div class='tab_title'>Modify File</div>
			<div class='tab_content'>
				<div class='message'>Your maximum filesize : <b>10MB</b></div>
				<table class='tab_upload_table' width='400' border='0' cellspacing='0' cellpadding='0'>";
	if(($_SESSION['role'] == 'Superadmin') || ($_SESSION['role'] == 'Admin')){
		echo"	  <tr>
					<td width='100'>Company</td>
					<td width='300'>";
					echo"<select name='select_companyid' onChange=\"MM_jumpMenu('self',this,0)\">";
					$company_list_sql = "SELECT * FROM file_company Where status = '1' ORDER BY sort ASC";
					$company_list = Db::getDbh()->prepare($company_list_sql);
					$company_list->execute();
					if( $error = $company_list->getError() ){
						var_dump($error);
					}
					while ($row_company_list = $company_list->fetch(PDO::FETCH_ASSOC)){
						echo"<option value='index.php?index=".$index."&companyid=".$row_company_list{'companyid'}."&modifyfile=1&modifyfileid=".$row_modify_file{'fileid'}."' ".getSelect($companyid, $row_company_list{'companyid'}).">".$row_company_list{'title'}."</option>";
					}
					echo"</select>
					</td>
				  </tr>";
	}
	echo"		  <tr>
					<td width='100'>Switch Folder</td>
					<td width='300'>";
					echo"<select name='folderid'>";
					echo"<option value='0' ".getSelect('0', $pid).">Root</option>";
					$upload_folder_sql = "SELECT * FROM file_folder Where levelnum = '1' AND companyid=:companyid AND status = '1' ORDER BY sort ASC";
					$upload_folder = Db::getDbh()->prepare($upload_folder_sql);
					$upload_folder->execute(array(":companyid" => $companyid));
					if( $error = $upload_folder->getError(array(":companyid" => $companyid)) ){
						var_dump($error);
					}
					while ($row_upload_folder = $upload_folder->fetch(PDO::FETCH_ASSOC)){
						echo"<option value='".$row_upload_folder{'folderid'}."' ".getSelect($row_upload_folder{'folderid'}, $pid).">".$row_upload_folder{'title'}."</option>";
						$upload_subfolder_sql = "SELECT * FROM file_folder Where parentid=:parentid AND status = '1' ORDER BY sort ASC";
						$upload_subfolder = Db::getDbh()->prepare($upload_subfolder_sql);
						$upload_subfolder->execute(array(":parentid" => $row_upload_folder{'folderid'}));
						if( $error = $upload_subfolder->getError(array(":parentid" => $row_upload_folder{'folderid'})) ){
							var_dump($error);
						}
						while ($row_upload_subfolder = $upload_subfolder->fetch(PDO::FETCH_ASSOC)){
							echo"<option value='".$row_upload_subfolder{'folderid'}."' ".getSelect($row_upload_subfolder{'folderid'}, $pid).">--".$row_upload_subfolder{'title'}."</option>";
						}
					}
					echo"</select>";
	echo"				</td>
				  </tr>
				  <tr>
					<td width='100'>Title</td>
					<td width='300'>
						<input type='text' name='title' value='".$row_modify_file{'title'}."'>
					</td>
				  </tr>
				  <tr>
					<td colspan='2'>";
	if ($row_modify_file{'filename'} <> '' ){
		echo"<a href='getfile.php?id=".$row_modify_file{'hash'}."' target='_blank'><img src='images/icon_Search.jpg' border='0' align='absmiddle'>View file</a><br />";
	}
	echo"				<input type='file' name='filename' style='border:none;'>
					</td>
				  </tr>
				  <tr>
					<td colspan='2'>
						<a href='#' onclick='modifyfile.submit()'><div class='tab_content_btn' style='width:50px; background:url(images/save_btn.png) center center no-repeat;'></div></a>
						<a href='#' id='cancel_btn'><div class='tab_content_btn' style='width:50px; background:url(images/cancel_btn.png) center center no-repeat;'></div></a>
					</td>
				  </tr>
				</table>
			</div>
		</form>";

}	elseif($_REQUEST["upload"] == "1"){
    echo"<form action='add_file.php' method='post' name='addfile' enctype='multipart/form-data'>
			<input type='hidden' name='index' value='".$index."' />
			<input type='hidden' name='parentid' value='".$pid."' />
			<input type='hidden' name='levelnum' value='".$lv."' />
			<input type='hidden' name='companyid' value='".$companyid."' />";
	echo"	<div class='tab_title'>Upload File</div>
			<div class='tab_content'>
				<div class='message'>Your maximum filesize : <b>10MB</b></div>
				<table class='tab_upload_table' width='400' border='0' cellspacing='0' cellpadding='0'>";
	if(($_SESSION['role'] == 'Superadmin') || ($_SESSION['role'] == 'Admin')){
		echo"	  <tr>
					<td width='100'>Company</td>
					<td width='300'>";
					echo"<select name='select_companyid' onChange=\"MM_jumpMenu('self',this,0)\">";
					$company_list_sql = "SELECT * FROM file_company Where status = '1' ORDER BY sort ASC";
					$company_list = Db::getDbh()->prepare($company_list_sql);
					$company_list->execute();
					if( $error = $company_list->getError() ){
						var_dump($error);
					}
					while ($row_company_list = $company_list->fetch(PDO::FETCH_ASSOC)){
						echo"<option value='index.php?index=".$index."&companyid=".$row_company_list{'companyid'}."&upload=1' ".getSelect($companyid, $row_company_list{'companyid'}).">".$row_company_list{'title'}."</option>";
					}
					echo"</select>
					</td>
				  </tr>";
	}
	echo"		  <tr>
					<td width='100'>Switch Folder</td>
					<td width='300'>";
					echo"<select name='folderid'>";
					echo"<option value='0' ".getSelect('0', $pid).">Root</option>";
					$upload_folder_sql = "SELECT * FROM file_folder Where levelnum = '1' AND companyid=:companyid AND status = '1' ORDER BY sort ASC";
					$upload_folder = Db::getDbh()->prepare($upload_folder_sql);
					$upload_folder->execute(array(":companyid" => $companyid));
					if( $error = $upload_folder->getError(array(":companyid" => $companyid)) ){
						var_dump($error);
					}
					while ($row_upload_folder = $upload_folder->fetch(PDO::FETCH_ASSOC)){
						echo"<option value='".$row_upload_folder{'folderid'}."' ".getSelect($row_upload_folder{'folderid'}, $pid).">".$row_upload_folder{'title'}."</option>";
						$upload_subfolder_sql = "SELECT * FROM file_folder Where parentid=:parentid AND status = '1' ORDER BY sort ASC";
						$upload_subfolder = Db::getDbh()->prepare($upload_subfolder_sql);
						$upload_subfolder->execute(array(":parentid" => $row_upload_folder{'folderid'}));
						if( $error = $upload_subfolder->getError(array(":parentid" => $row_upload_folder{'folderid'})) ){
							var_dump($error);
						}
						while ($row_upload_subfolder = $upload_subfolder->fetch(PDO::FETCH_ASSOC)){
							echo"<option value='".$row_upload_subfolder{'folderid'}."' ".getSelect($row_upload_subfolder{'folderid'}, $pid).">--".$row_upload_subfolder{'title'}."</option>";
						}
					}
					echo"</select>";
	echo"				</td>
				  </tr>
				  <tr>
					<td width='100'>Title</td>
					<td width='300'>
						<input type='text' name='title'>
					</td>
				  </tr>
				  <tr>
					<td colspan='2'>
						<input type='file' name='filename' style='border:none;'>
					</td>
				  </tr>
				  <tr>
					<td colspan='2'>
						<a href='#' onclick='addfile.submit()'><div class='tab_content_btn' style='width:100px; background:url(images/upload_file_btn.png) center center no-repeat;'></div></a>
						<a href='#' id='cancel_btn'><div class='tab_content_btn' style='width:50px; background:url(images/cancel_btn.png) center center no-repeat;'></div></a>
					</td>
				  </tr>
				</table>
			</div>
		</form>";

}	elseif($_REQUEST["addfolder"] == "1"){
    echo"<form action='add_folder.php' method='post' name='addfolder' enctype='multipart/form-data'>
			<input type='hidden' name='index' value='".$index."' />
			<input type='hidden' name='parentid' value='".$pid."' />
			<input type='hidden' name='levelnum' value='".$lv."' />
			<input type='hidden' name='companyid' value='".$companyid."' />";
	echo"	<div class='tab_title'>Add Folder</div>
			<div class='tab_content'>
				<div class='message'>Your maximum length : <b>50</b></div>
				<table class='tab_upload_table' width='400' border='0' cellspacing='0' cellpadding='0'>";
	if(($_SESSION['role'] == 'Superadmin') || ($_SESSION['role'] == 'Admin')){
		echo"	  <tr>
					<td width='100'>Company</td>
					<td width='300'>";
					echo"<select name='select_companyid' onChange=\"MM_jumpMenu('self',this,0)\">";
					$company_list_sql = "SELECT * FROM file_company Where status = '1' ORDER BY sort ASC";
					$company_list = Db::getDbh()->prepare($company_list_sql);
					$company_list->execute();
					if( $error = $company_list->getError() ){
						var_dump($error);
					}
					while ($row_company_list = $company_list->fetch(PDO::FETCH_ASSOC)){
						echo"<option value='index.php?index=".$index."&companyid=".$row_company_list{'companyid'}."&addfolder=1' ".getSelect($companyid, $row_company_list{'companyid'}).">".$row_company_list{'title'}."</option>";
					}
					echo"</select>
					</td>
				  </tr>";
	}
	echo"		  <tr>
					<td width='100'>Title</td>
					<td width='300'>
						<input type='text' name='title'>
					</td>
				  </tr>";
						  $i = 1;
						  $role_list_sql = "SELECT * FROM file_role WHERE status = '1' ORDER BY sort ASC";
						  $role_list = Db::getDbh()->prepare($role_list_sql);
						  $role_list->execute();
						  if( $error = $role_list->getError() ){
							  var_dump($error);
						  }
						  while ($row_role_list = $role_list->fetch(PDO::FETCH_ASSOC)){
							  echo"<input type='hidden' name='roleid[".$i."]' value='".$row_role_list{'roleid'}."'>
							  		<input type='hidden' name='read[".$i."]' value='1' />
									<input type='hidden' name='write[".$i."]' value='1' />";
							  $i++;
						  }
	echo"		  <tr>
					<td colspan='2'>
						<a href='#' onclick='addfolder.submit()'><div class='tab_content_btn' style='width:100px; background:url(images/add_folder_btn.png) center center no-repeat;'></div></a>
						<a href='#' id='cancel_btn'><div class='tab_content_btn' style='width:50px; background:url(images/cancel_btn.png) center center no-repeat;'></div></a>
					</td>
				  </tr>
				</table>
			</div>
		  </form>";
}	else	{
	$i=0;
	echo"<form action='delete_file.php' method='post' name='deletefile' enctype='multipart/form-data'>
			<input type='hidden' name='index' value='".$index."' />
			<input type='hidden' name='companyid' value='".$companyid."' />
			<input type='hidden' name='parentid' value='".$pid."' />";
	echo"<div class='tab_title'>File Management</div>
		<div class='tab_content'>";
	if(($_SESSION['role'] == 'Superadmin') || ($_SESSION['role'] == 'Admin')){
		echo"<select name='select_companyid' onChange=\"MM_jumpMenu('self',this,0)\">";
		$company_list_sql = "SELECT * FROM file_company Where status = '1' ORDER BY sort ASC";
		$company_list = Db::getDbh()->prepare($company_list_sql);
		$company_list->execute();
		if( $error = $company_list->getError() ){
			var_dump($error);
		}
		while ($row_company_list = $company_list->fetch(PDO::FETCH_ASSOC)){
			echo"<option value='index.php?index=".$index."&companyid=".$row_company_list{'companyid'}."' ".getSelect($companyid, $row_company_list{'companyid'}).">".$row_company_list{'title'}."</option>";
		}
		echo"</select>";
		echo"<br>";
		echo"<br>";
	}
    echo"	<div style='clear:both;'></div>";
    echo"	<div class='tab_content_left'>
				<div class='sidemenu_frame'>
					<ul id='browser' class='filetree'>";
	$folder_list_sql = "select * from file_folder where parentid=:parentid AND companyid=:companyid";
	$folder_list_param = array();
	$folder_list_param[':parentid'] = '0';
	$folder_list_param[':companyid'] = $companyid;
	if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
		$folder_list_sql .= "  AND deleted = '0'";
	}	else	{
		$folder_list_sql .= " AND status = '1'";
	}
	$folder_list_sql .= " order by sort ASC";
	$folder_list = Db::getDbh()->prepare($folder_list_sql);
	$folder_list->execute($folder_list_param);
	if( $error = $folder_list->getError($folder_list_param) ){
		var_dump($error);
	}
	while ($row_folder_list = $folder_list->fetch(PDO::FETCH_ASSOC)) {
		echo"			<li><span class='folder'><a href='index.php?index=".$index."&companyid=".$companyid."&pid=".$row_folder_list{'folderid'}."'>".$row_folder_list{'title'}."</a></span>";
		$subfolder_list_sql = "SELECT * FROM file_folder Where parentid=:parentid AND status = '1' ORDER BY sort ASC";
		$subfolder_list = Db::getDbh()->prepare($subfolder_list_sql);
		$subfolder_list->execute(array(":parentid" => $row_folder_list{'folderid'}));
		if( $error = $subfolder_list->getError(array(":parentid" => $row_folder_list{'folderid'})) ){
			var_dump($error);
		}
		$subfolder_list_count = $subfolder_list->rowCount();
		if ($subfolder_list_count > 0 ) {
			echo"			<ul>";
			while ($row_subfolder_list = $subfolder_list->fetch(PDO::FETCH_ASSOC)){
				echo"			<li><span class='folder'><a href='index.php?index=".$index."&companyid=".$companyid."&pid=".$row_subfolder_list{'folderid'}."'>".$row_subfolder_list{'title'}."</a></span>";
				$subsubfolder_list_sql = "SELECT * FROM file_folder Where parentid=:parentid AND status = '1' ORDER BY sort ASC";
				$subsubfolder_list = Db::getDbh()->prepare($subsubfolder_list_sql);
				$subsubfolder_list->execute(array(":parentid" => $row_subfolder_list{'folderid'}));
				if( $error = $subsubfolder_list->getError(array(":parentid" => $row_subfolder_list{'folderid'})) ){
					var_dump($error);
				}
				$subsubfolder_list_count = $subsubfolder_list->rowCount();
				if ($subsubfolder_list_count > 0 ) {
				echo"		<ul>";
					while ($row_subsubfolder_list = $subsubfolder_list->fetch(PDO::FETCH_ASSOC)){
						echo"		<li><span class='folder'><a href='index.php?index=".$index."&companyid=".$companyid."&pid=".$row_subsubfolder_list{'folderid'}."'>".$row_subsubfolder_list{'title'}."</a></span></li>";
					}
					echo"		</ul>";
				}
			}
			echo"			</ul>";
		}
		echo"			</li>";
	}
	echo"			</ul>
				</div>
			</div>";
    echo"	<div class='tab_content_right'>";
				echo"<div class='file_path'><a href='index.php'>Home</a>".getLevel($pid)."</div>";
				if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin' ){
					if (getLevelNum($pid) > 0) {
						echo"<a href='index.php?index=".$index."&companyid=".$companyid."&addfolder=1&pid=".$pid."&lv=".getLevelNum($pid)."'><div class='tab_content_btn' style='width:100px; background:url(images/add_folder_btn.png) center center no-repeat;'></div></a>";
					}
					echo"<a href='index.php?index=".$index."&companyid=".$companyid."&upload=1&pid=".$pid."&lv=".getLevelNum($pid)."'><div class='tab_content_btn' style='width:100px; background:url(images/upload_file_btn.png) center center no-repeat;'></div></a>";
					echo"<a href='#' onclick='deletefile.submit()'><div class='tab_content_btn' style='width: 80px; background: url(images/delete_btn.png) center center no-repeat; float: right; margin-right: 0px;'></div></a>";
				}
				echo"	<div style='clear:both;'></div>";
				echo"	<table class='tab_content_table' width='100%' border='0' cellspacing='0' cellpadding='0'>
						  <tr>
							<td class='title' width='40' align='center'>ID</td>
							<td colspan='2' class='title'>Title</td>
							<td class='title' width='50'>Format</td>
							<td class='title' width='80'>Size</td>
							<td class='title' width='200'>File Name</td>
							<td class='title' width='100'>Uploader</td>
							<td class='title' width='120'>Date Uploaded</td>
							<td class='title' width='20'></td>
							<td class='title' width='20'></td>
							<td class='title' width='20' align='center'>";
				if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
					echo"		<input type='checkbox' class='check_all' id='check_all'>";
				}
				echo"		</td>
						  </tr>";
				if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
					if (getLevelNum($pid) <= 1) {
						$folder_list_sql = "select * from file_folder where parentid=:parentid AND companyid=:companyid";
						$folder_list_param = array();
						$folder_list_param[':parentid'] = $pid;
						$folder_list_param[':companyid'] = $companyid;
						if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
							$folder_list_sql .= "  AND deleted = '0'";
						}	else	{
							$folder_list_sql .= " AND status = '1'";
						}
						$folder_list_sql .= " order by sort ASC";
						$folder_list = Db::getDbh()->prepare($folder_list_sql);
						$folder_list->execute($folder_list_param);
						if( $error = $folder_list->getError($folder_list_param) ){
							var_dump($error);
						}
						while ($row_folder_list = $folder_list->fetch(PDO::FETCH_ASSOC)) {
							$folder_uploader_sql = "select * from sys_login where loginid=:loginid";
							$folder_uploader = Db::getDbh()->prepare($folder_uploader_sql);
							$folder_uploader->execute(array(":loginid" => $row_folder_list{'lastupby'}));
							if( $error = $folder_uploader->getError(array(":loginid" => $row_folder_list{'lastupby'})) ){
								var_dump($error);
							}
							$row_folder_uploader = $folder_uploader->fetch(PDO::FETCH_ASSOC);
							$folder_size_sql = "SELECT SUM(filesize) from file_content where folderid=:folderid AND status = '1'";
							$folder_size = Db::getDbh()->prepare($folder_size_sql);
							$folder_size->execute(array(":folderid" => $row_folder_list{'folderid'}));
							if( $error = $folder_size->getError(array(":folderid" => $row_folder_list{'folderid'})) ){
								var_dump($error);
							}
							$row_folder_size = $folder_size->fetch(PDO::FETCH_ASSOC);
							if ($row_folder_size{'SUM(filesize)'} >= 1073741824){
								$folder_size_display = round($row_folder_size{'SUM(filesize)'}/1024/1024/1024, 2)." GB";
							}	elseif ($row_folder_size{'SUM(filesize)'} >= 1048576){
								$folder_size_display = round($row_folder_size{'SUM(filesize)'}/1024/1024, 2)." MB";
							}	else	{
								$folder_size_display = round($row_folder_size{'SUM(filesize)'}/1024, 2)." KB";
							}
							echo "<tr>
									<td align='center'>-</td>
									<td width='30'><div class='file_type_icon' style='background:url(images/file_icon_folder.png) center center no-repeat;'></div></td>
									<td width='240'><div class='file_title'><a href='index.php?index=".$index."&companyid=".$companyid."&pid=".$row_folder_list{'folderid'}."'>".$row_folder_list{'title'}."</a></div></td>
									<td>Folder</td>
									<td>".$folder_size_display."</td>
									<td>-</td>
									<td>".$row_folder_uploader{'username'}."</td>
									<td>".$row_folder_list{'lastupdate'}."</td>
									<td align='center'>";
							if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
								if($row_folder_list{'status'} == '1'){
									echo"<a href='status_folder.php?index=".$index."&companyid=".$companyid."&folderid=".$row_folder_list{'folderid'}."&pid=".$pid."&lv=".$lv."'><img src='images/status_tick.png' alt='Enable'></a>";
								}	else	{
									echo"<a href='status_folder.php?index=".$index."&companyid=".$companyid."&folderid=".$row_folder_list{'folderid'}."&pid=".$pid."&lv=".$lv."'><img src='images/status_cross.png' alt='Disable'></a>";
								}
							}
							echo"	</td>
									<td align='center'>";
							if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
								echo"	<a href='index.php?index=".$index."&companyid=".$companyid."&modifyfolder=1&modifyfolderid=".$row_folder_list{'folderid'}."&pid=".$pid."&lv=".$lv."'><img src='images/modify_icon.png' alt='Modify'></a>";
							}
							echo"	</td>
									<td align='center'>";
							if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
								if ($row_folder_list{'locked'} <> '1'){
									echo"<input type='checkbox' class='checkbox' name='folderid[".$i."]' value='".$row_folder_list{'folderid'}."'>";
								}
							}
							echo"	</td>
								  </tr>";
							$i++;
						}
					}
					if (getLevelNum($pid) > 1) {
						$folder_target_sql = "select * from file_folder where folderid=:folderid AND companyid=:companyid AND status = '1' order by sort ASC";
						$folder_target = Db::getDbh()->prepare($folder_target_sql);
						$folder_target->execute(array(":folderid" => $pid, ":companyid" => $companyid));
						if( $error = $folder_target->getError(array(":folderid" => $pid, ":companyid" => $companyid)) ){
							var_dump($error);
						}
						$row_folder_target = $folder_target->fetch(PDO::FETCH_ASSOC);

						$folder_list_sql = "select * from file_folder where parentid=:parentid AND companyid=:companyid";
						$folder_list_sql_param = array();
						$folder_list_sql_param[':parentid'] = $row_folder_target{'folderid'};
						$folder_list_sql_param[':companyid'] = $companyid;
						if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
							$folder_list_sql .= "  AND deleted = '0'";
						}	else	{
							$folder_list_sql .= " AND status = '1'";
						}
						$folder_list_sql .= " order by sort ASC";
						$folder_list = Db::getDbh()->prepare($folder_list_sql);
						$folder_list->execute($folder_list_sql_param);
						if( $error = $folder_list->getError($folder_list_sql_param) ){
							var_dump($error);
						}
						while ($row_folder_list = $folder_list->fetch(PDO::FETCH_ASSOC)) {
							$folder_uploader_sql = "select * from sys_login where loginid=:loginid";
							$folder_uploader = Db::getDbh()->prepare($folder_uploader_sql);
							$folder_uploader->execute(array(":loginid" => $row_folder_list{'lastupby'}));
							if( $error = $folder_uploader->getError(array(":loginid" => $row_folder_list{'lastupby'})) ){
								var_dump($error);
							}
							$row_folder_uploader = $folder_uploader->fetch(PDO::FETCH_ASSOC);
							$folder_size_sql = "SELECT SUM(filesize) from file_content where folderid=:folderid AND status = '1'";
							$folder_size = Db::getDbh()->prepare($folder_size_sql);
							$folder_size->execute(array(":folderid" => $row_folder_list{'folderid'}));
							if( $error = $folder_size->getError(array(":folderid" => $row_folder_list{'folderid'})) ){
								var_dump($error);
							}
							$row_folder_size = $folder_size->fetch(PDO::FETCH_ASSOC);
							if ($row_folder_size{'SUM(filesize)'} >= 1073741824){
								$folder_size_display = round($row_folder_size{'SUM(filesize)'}/1024/1024/1024, 2)." GB";
							}	elseif ($row_folder_size{'SUM(filesize)'} >= 1048576){
								$folder_size_display = round($row_folder_size{'SUM(filesize)'}/1024/1024, 2)." MB";
							}	else	{
								$folder_size_display = round($row_folder_size{'SUM(filesize)'}/1024, 2)." KB";
							}
							echo "<tr>
									<td align='center'>-</td>
									<td width='30'><div class='file_type_icon' style='background:url(images/file_icon_folder.png) center center no-repeat;'></div></td>
									<td width='240'><div class='file_title'><a href='index.php?index=".$index."&companyid=".$companyid."&pid=".$row_folder_list{'folderid'}."'>".$row_folder_list{'title'}."</a></div></td>
									<td>Folder</td>
									<td>".$folder_size_display."</td>
									<td>-</td>
									<td>".$row_folder_uploader{'username'}."</td>
									<td>".$row_folder_list{'lastupdate'}."</td>
									<td align='center'>";
							if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
								if($row_folder_list{'status'} == '1'){
									echo"<a href='status_folder.php?index=".$index."&companyid=".$companyid."&folderid=".$row_folder_list{'folderid'}."&pid=".$pid."&lv=".$lv."'><img src='images/status_tick.png' alt='Enable'></a>";
								}	else	{
									echo"<a href='status_folder.php?index=".$index."&companyid=".$companyid."&folderid=".$row_folder_list{'folderid'}."&pid=".$pid."&lv=".$lv."'><img src='images/status_cross.png' alt='Disable'></a>";
								}
							}
							echo"	</td>
									<td align='center'>";
							if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
								echo"	<a href='index.php?index=".$index."&companyid=".$companyid."&modifyfolder=1&modifyfolderid=".$row_folder_list{'folderid'}."&pid=".$pid."&lv=".$lv."'><img src='images/modify_icon.png' alt='Modify'></a>";
							}
							echo"	</td>
									<td align='center'>";
							if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
								if ($row_folder_list{'locked'} <> '1'){
									echo"<input type='checkbox' class='checkbox' name='folderid[".$i."]' value='".$row_folder_list{'folderid'}."'>";
								}
							}
							echo"	</td>
								  </tr>";
							$i++;
						}
					}
				}
				$file_list_sql = "select * from file_content where folderid=:folderid AND refid = '0' AND companyid=:companyid";
				$file_list_sql_param = array();
				$file_list_sql_param[':folderid'] = $pid;
				$file_list_sql_param[':companyid'] = $companyid;
				if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
					$file_list_sql .= "  AND deleted = '0'";
				}	else	{
					$file_list_sql .= " AND status = '1'";
				}
				$file_list_sql .= " order by sort ASC";
				$file_list = Db::getDbh()->prepare($file_list_sql);
				$file_list->execute($file_list_sql_param);
				if( $error = $file_list->getError($file_list_sql_param) ){
					var_dump($error);
				}
				while ($row_file_list = $file_list->fetch(PDO::FETCH_ASSOC)) {
					$file_uploader_sql = "select * from sys_login where loginid=:loginid";
					$file_uploader = Db::getDbh()->prepare($file_uploader_sql);
					$file_uploader->execute(array(":loginid" => $row_file_list{'lastupby'}));
					if( $error = $file_uploader->getError(array(":loginid" => $row_file_list{'lastupby'})) ){
						var_dump($error);
					}
					$row_file_uploader = $file_uploader->fetch(PDO::FETCH_ASSOC);
					if ($row_file_list{'filesize'} >= 1073741824){
						$file_size_display = round($row_file_list{'filesize'}/1024/1024/1024, 2)." GB";
					}	elseif ($row_file_list{'filesize'} >= 1048576){
						$file_size_display = round($row_file_list{'filesize'}/1024/1024, 2)." MB";
					}	else	{
						$file_size_display = round($row_file_list{'filesize'}/1024, 2)." KB";
					}
					switch ($row_file_list{'extension'}) {
						case 'doc':
							$icon_url = 'file_icon_word.png';
							break;
						case 'docx':
							$icon_url = 'file_icon_word.png';
							break;
						case 'xls':
							$icon_url = 'file_icon_excel.png';
							break;
						case 'xlsx':
							$icon_url = 'file_icon_excel.png';
							break;
						case 'pdf':
							$icon_url = 'file_icon_pdf.png';
							break;
						case 'jpg':
							$icon_url = 'file_icon_image.png';
							break;
						case 'jpeg':
							$icon_url = 'file_icon_image.png';
							break;
						case 'png':
							$icon_url = 'file_icon_image.png';
							break;
						case 'gif':
							$icon_url = 'file_icon_image.png';
							break;
						default:
							$icon_url = 'file_icon_other.png';
					}
					echo "<tr>
							<td align='center'>".$row_file_list{'fileid'}."</td>
							<td width='30'><div class='file_type_icon' style='background:url(images/".$icon_url.") center center no-repeat;'></div></td>
							<td width='240'><div class='file_title'><a href='getfile.php?id=".$row_file_list{'hash'}."'>".$row_file_list{'title'}."</a></div></td>
							<td>".$row_file_list{'extension'}."</td>
							<td>".$file_size_display."</td>
							<td>".$row_file_list{'filename'}."</td>
							<td>".$row_file_uploader{'username'}."</td>
							<td>".$row_file_list{'lastupdate'}."</td>
							<td align='center'>";
					if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
						if($row_file_list{'status'} == '1'){
							echo"<a href='status_file.php?index=".$index."&companyid=".$companyid."&fileid=".$row_file_list{'fileid'}."&pid=".$pid."&lv=".$lv."'><img src='images/status_tick.png' alt='Enable'></a>";
						}	else	{
							echo"<a href='status_file.php?index=".$index."&companyid=".$companyid."&fileid=".$row_file_list{'fileid'}."&pid=".$pid."&lv=".$lv."'><img src='images/status_cross.png' alt='Disable'></a>";
						}
					}
					echo"	</td>
							<td align='center'>";
					if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
						echo"<a href='index.php?index=".$index."&companyid=".$companyid."&modifyfile=1&modifyfileid=".$row_file_list{'fileid'}."&pid=".$pid."&lv=".$lv."'><img src='images/modify_icon.png' alt='Modify'></a>";
					}
					echo"	</td>
							<td align='center'>";
					if($_SESSION['role'] == 'Superadmin' || $_SESSION['role'] == 'Admin' || $row_user_role_check{'title'} == 'Admin'){
						echo"	<input type='checkbox' class='checkbox' name='fileid[".$i."]' value='".$row_file_list{'fileid'}."'>";
					}
					echo"	</td>
						  </tr>";
					$i++;
				}
				echo"	</table>";
				echo"</div>";
    echo"			<div style='clear:both;'></div>";
	echo"</div>";
	echo"</form>";
}

// echo path
function getLevel($p){
	$sql = "select * from file_folder where folderid=:folderid";
	$sth = Db::getDbh()->prepare($sql);
	$sth->execute(array(":folderid" => $p));
	if( $error = $sth->getError(array(":folderid" => $p)) ){
		var_dump($error);
	}
	while ($row1 = $sth->fetch(PDO::FETCH_ASSOC))	{
		if ($row1{'parentid'} <> 0){
			if ($row1{'title'} <> '') {
				$n =  $n . getLevel($row1{'parentid'}) ." > <a href='index.php?pid=". $row1{'folderid'} ."'>". $row1{'title'} ."</a>";
			}
		}	else	{
			if ($row1{'title'} <> '') {
				$n = " > <a href='index.php?pid=". $row1{'folderid'} ."'>". $row1{'title'} ."</a>";
			}
		}
	}
	return $n;
}

function getLevelNum($p)
{
	$i_lv =1;
	$sql = "select * from file_folder where folderid=:folderid";
	$sth = Db::getDbh()->prepare($sql);
	$sth->execute(array(":folderid" => $p));
	if( $error = $sth->getError(array(":folderid" => $p)) ){
		var_dump($error);
	}
	$result1_count = $sth->rowCount();
	if($result1_count == 0){
		return $i_lv;
	}
	$i_lv++;
	while($row1 = $sth->fetch(PDO::FETCH_ASSOC)){
		if(strlen($row1["parentid"]) == 0 || $row1["parentid"] == 0 ){
			return $i_lv;
		}
		$sql2 = "select * from file_folder where folderid=:folderid";
		$sth2 = Db::getDbh()->prepare($sql2);
		$sth2->execute(array(":folderid" => $row1["parentid"]));
		if( $error = $sth2->getError(array(":folderid" => $row1["parentid"])) ){
			var_dump($error);
		}
		$i_lv++;
	}
}

function getSelect($field1, $field2)
{
	if ($field1 == $field2)
	{
		return "selected";
	}
	else
	{
		return "";
	}
}
?>

Youez - 2016 - github.com/yon3zu
LinuXploit