403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/onegolf/webadmin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/onegolf/webadmin/event_modify.php
<?php
	require_once('check_login.php');

	$id = (int)$_POST["id"];

	$message = "";

	if (empty($_POST["name"])) {
		$message .= "Please enter event\'s name.\\n\\n";
	}

	if (empty($_POST["location"])) {
		$message .= "Please select event\'s location.\\n\\n";
	}

	if (empty($_POST["date"])) {
		$message .= "Please enter event\'s date.\\n\\n";
	}

	if (empty($_POST["max_par"])) {
		$message .= "Please select event\'s max par.\\n\\n";
	}

	if (empty($_POST["players_id"])) {
		$message .= "Please select at least one player.\\n\\n";
	}

	for ($i = 1; $i <= 18; $i++) {
		if (empty($_POST["hole_" . $i . "_par_M"])) {
			$message .= "Please enter hole " . $i . " male\'s par.\\n\\n";
		}

		if (empty($_POST["hole_" . $i . "_par_F"])) {
			$message .= "Please enter hole " . $i . " female\'s par.\\n\\n";
		}

		/*if (empty($_POST["hole_".$i."_index"])) {
			$message .= "Please enter hole\'s index.\\n\\n";
		}*/

		if (!isset($_POST["hole_" . $i . "_count"])) {
			$_POST["hole_" . $i . "_count"] = 0;
		} else {
			$_POST["hole_" . $i . "_count"] = 1;
		}
	}

	if (!empty($message)) {
		echo "<script>alert('" . $message . "'); history.back();</script>";
		exit;
	}

	$sql        = "update event set name=?, location=?, `date`=?, max_par=?, players_id=?, createdate=?, createby=?, lastupdate=?, lastupby=?, ";
	$parameters = array($_POST["name"], $_POST["location"], $_POST["date"], $_POST["max_par"], implode(",", $_POST["players_id"]), $nowdate, $_SESSION['cmsloginid'], $nowdate, $_SESSION['cmsloginid']);

	for ($i = 1; $i <= 18; $i++) {
		//$sql .= "hole_".$i."_par_M=?, hole_".$i."_par_F=?, hole_".$i."_index=?, hole_".$i."_count=?, ";
		$sql .= "hole_" . $i . "_par_M=?, hole_" . $i . "_par_F=?, hole_" . $i . "_count=?, ";
		$parameters[] = $_POST["hole_" . $i . "_par_M"];
		$parameters[] = $_POST["hole_" . $i . "_par_F"];
		//$parameters[] = $_POST["hole_".$i."_index"];
		$parameters[] = $_POST["hole_" . $i . "_count"];
	}


	$sql = substr_replace($sql, "", -2);
	$sql .= " where id=?";
	$parameters[] = $id;
	bind_pdo($sql, $parameters);


	// event_player
	$sql          = "select * from event_player where event_id=? ";
	$parameters   = array($id);
	$event_player = bind_pdo($sql, $parameters, "selectall");

	//delete all and insert event player
	$sql        = "delete from event_player where event_id = ?";
	$parameters = array($id);
	bind_pdo($sql, $parameters);

	foreach ($_POST["players_id"] as $player_id) {

		$sort = 0;
		foreach ($event_player as $row) {
			if ($row["player_id"] == $player_id) {
				$sort = $row["sort"];
				break;
			}
		}

		$sql        = "insert into event_player set event_id=?, player_id=?, sort=?";
		$parameters = array($id, $player_id, $sort);
		bind_pdo($sql, $parameters);


		//insert empty score record for each player
		$sql        = "select * from scores where event_id=? and player_id=? and deleted=?";
		$parameters = array($id, $player_id, 0);
		$result     = bind_pdo($sql, $parameters, "selectone");

		if (empty($result)) {
			$sql        = "insert into scores set event_id=?, player_id=?, createdate=?, createby=?, lastupdate=?, lastupby=?";
			$parameters = array($id, $player_id, $nowdate, $_SESSION['cmsloginid'], $nowdate, $_SESSION['cmsloginid']);
			bind_pdo($sql, $parameters);
		}
	}

	$dbh = null;

	header("Location: event_index.php?msg=2");


Youez - 2016 - github.com/yon3zu
LinuXploit