403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/kelvin/webadmin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/kelvin/webadmin/banner_modify.php
<?php
include 'config.php';

// Check if the user is logged in

if ((!isSet($_SESSION['loginname'])) || ($loggin <> '1'))
{
header("Location: login.php");
exit;
}
?>
<?php require("configure.php");
require("function_resizethumb.php"); 

$bannerid 		= check_input($_POST["bannerid"]);
//$bannerimgalten	= check_input($_POST["bannerimgalten"]);
//$bannerimgalttc	= check_input($_POST["bannerimgalttc"]);
$bannerlinken	= check_input($_POST["bannerlinken"]);
$bannerlinktc	= check_input($_POST["bannerlinktc"]);
$nowdate 		= date("Y-m-d H:i:s");
//print_r($_POST);
	$belongpage	= check_input($_POST["belongpage"]);
	$belongcatid	= check_input($_POST["belongcatid"]);
//Delete execiting Image file
$result			= mysql_query("SELECT * FROM banner WHERE bannerid=". $bannerid ." ");
$row			= mysql_fetch_array($result,MYSQL_ASSOC);
if($_FILES['bannerimgen']['name'] <> '' or $_POST['delimageen'] > 0 ){
	unlink("../images/banner/".$row['bannerimgen']);
	$sql = "update banner set bannerimgen='' ";
	$sql .= " where bannerid=". $bannerid ." ";
	mysql_query($sql);
}
if($_FILES['bannerimgtc']['name'] <> '' or $_POST['delimagetc'] > 0 ){
	unlink("../images/banner/".$row['bannerimgtc']);
	$sql = "update banner set bannerimgtc='' ";
	$sql .= " where bannerid=". $bannerid ." ";
	mysql_query($sql);
}

	// Upload File
	$filelimit = 2 * 1048576; //Filelimit in 2MB
	if ($_FILES['bannerimgtc']['name'] <> '')
	{
		if ($_FILES['bannerimgtc']['size'] < $filelimit ){

			if (($_FILES["bannerimgtc"]["type"] == "image/gif") || ($_FILES["bannerimgtc"]["type"] == "image/GIF") || ($_FILES["bannerimgtc"]["type"] == "image/jpg") || ($_FILES["bannerimgtc"]["type"] == "image/JPG") || ($_FILES["bannerimgtc"]["type"] == "image/jpeg") || ($_FILES["bannerimgtc"]["type"] == "image/JPEG") || ($_FILES["bannerimgtc"]["type"] == "image/pjpeg") || ($_FILES["bannerimgtc"]["type"] == "image/PJEG") || ($_FILES["bannerimgtc"]["type"] == "image/png") || ($_FILES["bannerimgtc"]["type"] == "image/x-png") || ($_FILES["bannerimgtc"]["type"] == "image/PNG") || ($_FILES["bannerimgtc"]["type"] == "image/X-PNG"))
			{
				move_uploaded_file  ($_FILES['bannerimgtc']['tmp_name'], "../images/banner/id_tc_".$bannerid.$_FILES['bannerimgtc']['name'])
				or die ("Could not copy the file");

				$bannerimgtcimg = "../images/banner/id_tc_".$bannerid.$_FILES['bannerimgtc']['name'];
				//createthumb($bannerimgtcimg, $bannerimgtcimg, 980, 310);

				$bannerimgtc = "id_tc_".$bannerid.$_FILES['bannerimgtc']['name'];
			}

		}
		else
		{
			// upload error
			?>
			<script language="javascript">
				alert("Files must be JPEG, GIF, or PNG and under 2MB in size");
				history.back();
			</script>
			<?php
			exit;
		}

	}
	else
	{
		$bannerimgtc = "";
	}

	if ($_FILES['bannerimgen']['name'] <> '')
	{
		if ($_FILES['bannerimgen']['size'] < $filelimit ){

			if (($_FILES["bannerimgen"]["type"] == "image/gif") || ($_FILES["bannerimgen"]["type"] == "image/GIF") || ($_FILES["bannerimgen"]["type"] == "image/jpg") || ($_FILES["bannerimgen"]["type"] == "image/JPG") || ($_FILES["bannerimgen"]["type"] == "image/jpeg") || ($_FILES["bannerimgen"]["type"] == "image/JPEG") || ($_FILES["bannerimgen"]["type"] == "image/pjpeg") || ($_FILES["bannerimgen"]["type"] == "image/PJEG") || ($_FILES["bannerimgen"]["type"] == "image/png") || ($_FILES["bannerimgen"]["type"] == "image/x-png") || ($_FILES["bannerimgen"]["type"] == "image/PNG") || ($_FILES["bannerimgen"]["type"] == "image/X-PNG"))
			{
				move_uploaded_file  ($_FILES['bannerimgen']['tmp_name'], "../images/banner/id_en_".$bannerid.$_FILES['bannerimgen']['name'])
				or die ("Could not copy the file");

				$bannerimgenimg = "../images/banner/id_en_".$bannerid.$_FILES['bannerimgen']['name'];
				//createthumb($bannerimgenimg, $bannerimgenimg, 980, 310);

				$bannerimgen = "id_en_".$bannerid.$_FILES['bannerimgen']['name'];
			}

		}
		else
		{
			// upload error
			?>
			<script language="javascript">
				alert("Files must be JPEG, GIF, or PNG and under 2MB in size");
				history.back();
			</script>
			<?php
			exit;
		}

	}
	else
	{
		$bannerimgen = "";
	}



// Modify 
$sql = "update banner set belongpage='$belongpage',belongcatid='$belongcatid',bannerlinken='$bannerlinken', bannerlinktc='$bannerlinktc', lastupdate='$nowdate', lastupby='".$_SESSION['cmsloginid']."' ";
if ($bannerimgen <> '' or $_POST['delimageen'] > 0 )
	$sql .= ", bannerimgen='$bannerimgen' ";
if ($bannerimgtc <> '' or $_POST['delimagetc'] > 0 )
	$sql .= ", bannerimgtc='$bannerimgtc' ";
$sql .= " where bannerid=". $bannerid ." ";

mysql_query($sql);

if( mysql_errno() > 0 ){
	echo 'Modify Banner Error:<br />'. mysql_error() .'<br />SQL: '. $sql;
	exit;
}

mysql_close($dbh);
	$menuid=$belongpage;
header("Location: banner_index.php?menuid=$menuid&msg=Modify Successful");
?>

Youez - 2016 - github.com/yon3zu
LinuXploit