403Webshell
Server IP : 119.59.102.212  /  Your IP : 3.145.51.214
Web Server : Apache/2
System : Linux narin 2.6.32-042stab142.1 #1 SMP Tue Jan 28 23:44:17 MSK 2020 x86_64
User : yangkam ( 1022)
PHP Version : 5.6.40
Disable Function : exec,system,passthru,shell_exec,proc_close,proc_open,dl,popen,show_source,posix_kill,posix_mkfifo,posix_getpwuid,posix_setpgid,posix_setsid,posix_setuid,posix_setgid,posix_seteuid,posix_setegid,posix_uname
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/yangkam/domains/yangkam.go.th/public_html/coremain/module/move/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/yangkam/domains/yangkam.go.th/public_html/coremain/module/move//search.php
<?php
$navig['move']="ข้อมูลการโอนย้าย อปท.";
$navig['webboard']="กระดานสนทนา";
navigator($navig);
echo"<br>";
bar_header("ผลการค้น"); // Bar_Header
fieldset_top("กระดานสนทนา");

include('coremain/connec_out.php');
import_request_variables('pG', 'p_');
if($p_search1!="")										{	     $search1=trim($p_search1);						}
	include("config.inc.php");
	$search_topic = $search;
	$search = strtolower(trim($search));
	$chk_date = date("j M Y",mktime( date("H")+$p_hour, date("i")+$p_min ));
	if (empty($page)){
		$page=1;
	}

	// ติดต่อ database เพื่ออ่านข้อมูล	
	// หาจำนวนหน้าทั้งหมด
	$sql = "select No from cms_webboard_data where (Question like '%$search1%' or Note like '%$search1%')";
	$result = mysql_query($sql);
	$NRow = mysql_num_rows($result);
	$rt = $NRow%$list_page;
	if($rt!=0) { 
		$totalpage = floor($NRow/$list_page)+1; 
	}
	else {
		$totalpage = floor($NRow/$list_page); 
	}
	$goto = ($page-1)*$list_page;

	echo "<font class=Menu>\n";
	echo "ผลจากการค้นหาคำว่า \" <b>$search1 </b>\" เจอทั้งหมดจำนวน \" <b>$NRow</b> \" ประเด็น\n";
	echo "</font><br><br>\n\n";

	// Query ข้อมูลตามจำนวนที่กำหนด
	$sql = "select * from cms_webboard_data where (Question like '%$search1%' or Note like '%$search1%') order by No DESC limit $goto,$list_page";
	$result = mysql_query($sql);
	$NRow = mysql_num_rows($result);

	if($NRow==0) { 
					mysql_close($handle_out);
					include("$_SESSION[web_name]/connect.php");
//					include('coremain/footer.php');
					exit;
	}
	// แสดงหัวข้อของบอร์ด
	else {
		echo "<table width=98% cellspacing=1 cellpadding=1 bgcolor='$_SESSION[bg_line]'>\n";
		echo "<tr bgcolor=$_SESSION[bg_header] height=25>\n";
		echo "\t<td align=center width=11%><b>ประเด็นที่</b></td>\n";
		echo "\t<td align=center width=47%><b>ประเด็น</b></td>\n";
		echo "\t<td align=center width=24%><b>ผู้ถาม</b></td>\n";
		echo "\t<td align=center width=18%><b>จำนวนคำตอบ</b></td>\n";
		echo "</tr>\n\n";

		// วนลูปแสดงข้อมูลที่อ่านได้
		while ($row = mysql_fetch_array($result)) {
			
			// กำหนดสีของตาราง เพื่อให้มีการสลับสี
			$bgc = ($bgc=="#FFFFFF") ? "#FFFFFF" : "#FFFFFF";

			// กำหนดค่าตัวแปร
			$No = sprintf("%05d",$row["No"]);
			$Question = ($row["Question"]);
			$Name = $row["Name"];
			$Member = $row["Member"];
			$Date = substr($row["Date"],0,60); // แสดงเฉพาะวันที่ 
			$Reply = $row["Reply"];
			$ReplyDate = substr($row["ReplyDate"],0,60); // แสดงเฉพาะวันที่ 

			echo "<tr bgcolor=$bgc>\n";

			// แสดงรูป folder
			if($ReplyDate!="") {
			    echo "\t<td align=center><img src='coremain/module/webboard/img/openfd.gif'> $No</td>\n";
			}
			else {
			    if($Date==$chk_date) {
				    echo "\t<td align=center><img src='coremain/module/webboard/img/newfd.gif'> $No</td>\n";
				} 
				else {
				    echo "\t<td align=center><img src='coremain/module/webboard/img/closefd.gif'> $No</td>\n";
				}
			}
?>
			<td><a href="#WIN" onClick="window.open('coremain/module/webboard/show.php?Category=main&No=<?echo $row[No]?>&name_post=<?echo $_SESSION[name_post]?>&member=<?echo $member?>','blah20','width=700,height=400,location=no,menubar=no,toolbar=no,scrollbars=yes,resizable=yes')"><?echo $Question?></a></td>
<?php
		
			if($Member) {
				echo "\t<td>$Name <font size=1 color=red><b>M</b></font> [$Date]</td>\n";
			}
			else {
				echo "\t<td>$Name</td>\n";
			}
						
			// ตรวจสอบว่ามีคนตอบประเด็นหรือยัง
			if($ReplyDate!="") {
				echo "\t<td>$Reply <font color=blue>[$ReplyDate]</font></td>\n";
			}
			else {
				echo "\t<td>$Reply</td>\n";
			}
			echo "</tr>\n\n";
		}
		echo "</table>\n\n";

		// table อธิบายความหมายของรูป
		echo "<table width=98% border=0 bordercolor=black cellspacing=0 cellpadding=2>\n";
		echo "<tr><td align=left>\n";
		echo "\t<img src='coremain/module/webboard/img/closefd.gif'> - ประเด็นใหม่ \n";
		echo "\t<img src='coremain/module/webboard/img/openfd.gif'> - ประเด็นที่ถูกตอบแล้ว\n";
			echo "</td></tr>\n";
		echo "</table>\n\n";

		// table แสดงเลขหน้า
		echo "<table width=98% border=0 bordercolor=black cellspacing=0 cellpadding=2>\n";
		echo "<tr><td align=left>\n";
		echo "\t<font class=Menu color=#9400D3>\n";

				// สร้าง link เพื่อไปหน้าก่อน-หน้าถัดไป
		if($page>1 && $page<=$totalpage) {
			$prevpage = $page-1;
			echo "\t<a href='index.php?mod=search_webboard&page=$prevpage'>[หน้าก่อน = $prevpage]</a>\n";
		}

		echo "\t กำลังแสดงหน้าที่ <font class=Menu>$page/$totalpage</font> \n";

		if($page!=$totalpage) {
			$nextpage = $page+1;
			echo "\t<a href='index.php?mod=search_webboard&page=$nextpage'>[หน้าถัดไป = $nextpage]</a>\n";
		}

		echo "\t</font>\n";
		echo "</td></tr>\n";
		echo "<tr><td>\n";

		// วนลูปแสดงเลขหน้าทั้งหมด
		for($i=1 ; $i<$page ; $i++) {
			echo "\t<a href='index.php?mod=search_webboard&page=$i'>$i</a> \n";
		}
		echo "\t<font class=Menu color=red><b>$page</b></font> \n";
		for($i=$page+1 ; $i<=$totalpage ; $i++) {
			echo "\t<a href='index.php?mod=search_webboard&page=$i'>$i</a> \n";
		}
	
	
		echo "\t</font>\n";
		echo "</td></tr>\n";
		echo "</table>\n";
	}
fieldset_down();
		mysql_close($handle_out);
		include("$_SESSION[web_name]/connect.php");
?>

Youez - 2016 - github.com/yon3zu
LinuXploit