403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/litedemo/webadmin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/litedemo/webadmin/prodcat_delete.php
<?php
include 'config.php';

// Check if the user is logged in

if ((!isSet($_SESSION['loginname'])) || ($loggin <> '1'))
{
header("Location: login.php");
exit;
}
?>
<?php
require("configure.php");

$prodcatid 		= $_GET["prodcatid"];
$parentid 		= $_GET["parentid"];
$prodcatsort 	= $_GET["prodcatsort"];

//Delete Category
function getAllCategoryID($pid){                
	$rtnString = "";
	$sqlCmd = " SELECT prodcatid FROM prodcategory WHERE parentid=". $pid ." ";
	$result = mysql_query($sqlCmd);
	if (mysql_num_rows( $result)>0 && mysql_num_rows($result) >0)
	{                   
	   while($row = mysql_fetch_array($result, MYSQL_ASSOC))
	   {
				 $rtnString .= $row{'prodcatid'} .",".  getAllCategoryID($row{'prodcatid'});				 
				 
	   }
	}
	return $rtnString;                                     
}


// Delete Product Image
$sql2 = "DELETE FROM prodimage ";
$sql2 .= "where prodid in (SELECT prodid FROM proddetail where prodcatid in (".substr($prodcatid.','.getAllCategoryID($prodcatid),0, -1)."))";
//echo 'Delete Product Image = '.$sql2.'<br />';
mysql_query($sql2);
if( mysql_errno() > 0 ){
	echo 'Delete Product Detail Image Error:<br />'. mysql_error() .'<br />SQL: '. $sql2;
	exit;
}


// Delete Product Detail
$sql2 = "DELETE FROM proddetail ";
$sql2 .= "where prodcatid in (".substr($prodcatid.','.getAllCategoryID($prodcatid),0, -1).")";
//echo 'Product Detail prodcatid = '.$sql2.'<br />';
mysql_query($sql2);
if( mysql_errno() > 0 ){
	echo 'Delete Product Detail Error:<br />'. mysql_error() .'<br />SQL: '. $sql2;
	exit;
}


//Delete Category
$sql1 = "DELETE FROM prodcategory ";
$sql1 .= "where prodcatid in (".substr($prodcatid.','.getAllCategoryID($prodcatid),0, -1).")";
//echo 'Category prodcatid = '.$sql1.'<br />';
mysql_query($sql1);
if( mysql_errno() > 0 ){
	echo 'Delete Product Category Error:<br />'. mysql_error() .'<br />SQL: '. $sql1;
	exit;
}
// Update Category Sort
mysql_query("UPDATE prodcategory SET prodcatsort = prodcatsort-1 WHERE parentid=". $parentid ." AND prodcatsort >= $prodcatsort");

mysql_close($dbh);

header("Location: prodcat_index.php?pid=$parentid&msg=Delete Successful");

?>

Youez - 2016 - github.com/yon3zu
LinuXploit