403Webshell
Server IP : 172.67.187.206  /  Your IP : 172.71.28.155
Web Server : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30
System : Windows NT WIN-ECQAAA40806 6.2 build 9200 (Windows Server 2012 Standard Edition) i586
User : SYSTEM ( 0)
PHP Version : 5.6.30
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Inetpub/www/myschool/phohak/modules/tkk1/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Inetpub/www/myschool/phohak/modules/tkk1/tkk1_search.php
<script language="JavaScript" type="text/JavaScript">
<!--
function MM_jumpMenu(targ,selObj,restore){ //v3.0
  eval(targ+".location='"+selObj.options[selObj.selectedIndex].value+"'");
  if (restore) selObj.selectedIndex=0;
}
//-->
</script>
    <TABLE cellSpacing=0 cellPadding=0 width=800 border=0>
      <TBODY>
        <TR>
          <TD vAlign=top>
		  <!-- News -->
		  <h1></h1>
		  <div align="right">
            <table width="800" border="0" align="center">
              <tr>
                <td height="50"><form name="formsearch" method="post" action="?name=tkk1&file=tkk1_search">
                    <div align="left"><br>
&nbsp;&nbsp;<strong><font color="#009933">กรุณาใส่ชื่อที่ต้องการค้นหา</font></strong>&nbsp;
            <input type="text" name="keyword" value="<? echo"$keyword"; ?>">
&nbsp;&nbsp;&nbsp;<strong> จากส่วน</strong>
            <select name="fields">
              <option value="<?echo "$fields"; ?>"><?echo "$fields"; ?></option>
				<option value="kom">หนังสือของกลุ่ม</option>
              <option value="namecom">หนังสือที่ผ่านการอนุมัติแล้ว</option>
              <option value="category">หนังสือรอดำเนินการ</option>
              <option value="posted">ชื่อเจ้าของเรื่อง</option>
            </select>
&nbsp;&nbsp;&nbsp;
            <input type="submit" name="Submit" value="ค้นหา">
&nbsp;<b><img src="images/admin/opendir.gif" align="absmiddle"> <a href="?name=tkk1">ดูบทความทั้งหมด</a> <br>
            <br>
          </b></div>
                </form></td>
              </tr>
            </table>
            <? 
$fields=$_POST[fields];
$keyword=$_POST[keyword];

if (empty($keyword) or empty($fields))
{
echo"
<br><br><br><br><br><br><center><h3><font color='red'>กรุณาเลือกรายการค้นหา ด้วยครับ</font></h3></center><br><br><br><br><br>";
} else { $db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$sql="select * FROM ".TB_TKK1." where $fields like '%$keyword%'";	//เลือกข้อมูลใน DB จากตารางหมวด
$result = mysql_query($sql);
$num_rows=mysql_num_rows($result);				//จำนวนเรคอร์ด

if(empty($num_rows)) /* ตรวจสอบว่ามีอยู่หรือยัง */
{
		if ($fields=="namecom") { $fields="หนังสือที่ผ่านการอนุมัติแล้ว"; }
		else if ($fields=="kom") { $fields="หนังสือของกลุ่ม"; }
		else if ($fields=="category") { $fields="หนังสือรอการผ่าน"; }
		else { $fields="เจ้าของหนังสือ"; }
echo"<center><br><br>ไม่พบข้อมูล <b>$keyword</b> จากส่วน <b>$fields </b> </center><br><br><br><br><br>";
} else {
		if ($fields=="namecom") { $fields="หนังสือที่ผ่านการอนุมัติแล้ว"; }
		else if ($fields=="kom") { $fields="หนังสือของกลุ่ม"; }
		else if ($fields=="category") { $fields="หนังสือรอการผ่าน"; }
		else { $fields="เจ้าของหนังสือ"; }
		echo "<center> แสดงรายการบทความด้วยคำค้นหาว่า <b>$keyword</b> จากส่วน <b>$fields</b> พบ <b>$num_rows</b> รายการ</center><br> ";  
}
?>
          </div>
		  <TABLE width="770" align=center cellSpacing=0 cellPadding=0 border=0>
            <form action="?name=admin&file=tkk1&op=tkk1_del&action=multidel" name="myform" method="post">
 <table width="100%" cellspacing="2" cellpadding="1" >
  <tr bgcolor="#336633" height=25>
   <td width="20"  align=center ><font color="#FFFFFF"><B>ประเภท</B></font></td>
   <td  align=center ><font color="#FFFFFF"><B>เรื่อง</B></font></td>
   <td width="130"  align=center ><font color="#FFFFFF"><B>เจ้าของเรื่อง</B></font></td>
   <td width="150" align=center ><font color="#FFFFFF"><B>ผู้ผ่านแฟ้ม</B></font></td>
   <td width="80" align=center ><font color="#FFFFFF"><B>แฟ้มหนังสือ</B></font></td>
	<td width="60" align=center ><font color="#FFFFFF"><B>สถานะหนังสือ</B></font></td>
  </tr>  
			<?

//แสดงสาระความรู้ 
if($_GET[category]){
	$SQLwhere = " category='".$_GET[category]."' ";
	$SQLwhere2 = " WHERE category='".$_GET[category]."' ";
}

if($_POST[fields]) { 
	$SQLwhere2 =" WHERE $_POST[fields] like '%$keyword%' ";
}
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$limit = 20 ;
$SUMPAGE = $db->num_rows(TB_TKK1,"id","$SQLwhere");
$page=$_GET[page];
if (empty($page)){
	$page=1;
}
$rt = $SUMPAGE%$limit ;
$totalpage = ($rt!=0) ? floor($SUMPAGE/$limit)+1 : floor($SUMPAGE/$limit); 
$goto = ($page-1)*$limit ;

// ระบบค้นหาบทความของ maxsite 1.10 พัฒนาโดย www.narongrit.net
$res[tkk1] = $db->select_query("SELECT * FROM ".TB_TKK1." $SQLwhere2 ORDER BY id DESC LIMIT $goto, $limit ");
$count=0;
while($arr[tkk1] = $db->fetch($res[tkk1])){
	if ($count==0) { echo "<TR>"; }
	//ชื่อหมวดหมู่ 
	$res[category] = $db->select_query("SELECT category_name FROM ".TB_TKK1_CAT." WHERE id='".$arr[tkk1][category]."' "); 
	$arr[category] = $db->fetch($res[category]);
?>
  <tr>
     <td align="center" width="20">
       <IMG SRC="myoffice/<? echo $arr[tkk1][praphet];?>.png">
     </td> 
     <td valign="top"><A HREF="popup.php?name=tkk1&file=readtkk1&id=<?echo $arr[tkk1][id];?>"><?echo $arr[tkk1][topic];?></A><?=$CommentIcon;?>
	<?
					 if($arr[tkk1][postedit]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][postedit];?>.jpg">
		  <? } else {
		 echo "";
	 }?>
<?
 if($arr[tkk1][postedit_2]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][postedit_2];?>.jpg"></A>
		  <? } else {
		 echo "";
	 }?><?=$CommentIcon;?></td>
     <td > <CENTER><? echo $arr[tkk1][posted];?><br><?echo ThaiTimeConvert($arr[tkk1][post_date],'','');?></CENTER></td>
	 <td valign="top" align="center"  >
	 <?
					 if($arr[tkk1][comment]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][comment];?>.jpg">
		  <? } else {
		 echo "";
	 }?> 
	
	
 <?=$arr[tkk1][namecom];?><br>
	<?
					 if($arr[tkk1][update_date]){ 	  
?>
  <?echo ThaiTimeConvert($arr[tkk1][update_date],'','');?>
		  <? } else {
		 echo "-";
	 }?>
	 </td>
<td align="center"  >
	 <?
					 if($arr[tkk1][comment]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][comment];?>.gif">
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment1]){ 	  
?>
<?=$arr[tkk1][comment1];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment2]){ 	  
?>
<?=$arr[tkk1][comment2];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment3]){ 	  
?>
<?=$arr[tkk1][comment3];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment4]){ 	  
?>
<?=$arr[tkk1][comment4];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_b]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][comment_b];?>.gif"></A>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_c]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][comment_c];?>.gif"></A>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_d]){ 	  
?>
<?=$arr[tkk1][comment_d];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_e]){ 	  
?>
<?=$arr[tkk1][comment_e];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_f]){ 	  
?>
<br><?=$arr[tkk1][comment_f];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_g]){ 	  
?>
<br><?=$arr[tkk1][comment_g];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_k]){ 	  
?>
<br><?=$arr[tkk1][comment_k];?>
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][postedit]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][postedit];?>.gif"></A>
		  <? } else {
		 echo "";
	 }?>
	 </td>
<td  align="center"  >
	<?
					 if($arr[tkk1][postedit]){ 	  
?>
ดำเนินการแก้ไข
		  <? } else {
		 echo "";
	 }?>
	 <?
					 if($arr[tkk1][edit]){ 	  
?>
<font color="#FF0000" size="2" face="MS Sans Serif">ตรวจสอบแก้ไข</font>
		  <? } else {
		 echo "";
	 }?>
	
 <?
					 if($arr[tkk1][rabob]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][rabob];?>.gif">
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment1]){ 	  
?>
ดำเนินการต่อ
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment2]){ 	  
?>
ดำเนินการต่อ
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment3]){ 	  
?>
ดำเนินการต่อ
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment4]){ 	  
?>
ดำเนินการต่อ
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_b]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][comment_b];?>.bmp">
		  <? } else {
		 echo "";
	 }?>
<?
					 if($arr[tkk1][comment_c]){ 	  
?>
<IMG SRC="myoffice/<?=$arr[tkk1][comment_c];?>.bmp">
		  <? } else {
		 echo "";
	 }?>
	 </td></TR>
	<?
$count++;
if (($count%1) == 0) { echo ""; $count=0; }
}
$db->closedb ();
//จบการแสดงข่าวสาร
?> 
				</table>

 </form>
          </TD>
        </TR>
        <TR>
          <TD height="3" ></TD>
        </TR>
    </TABLE></TD>
      
          </TABLE>
		  <BR>
          <table border="0" cellpadding="0" cellspacing="1" width="660" align=center>
            <tr>
              <td><?
				SplitPage($page,$totalpage,"?name=tkk1&category=".$_GET[category]."");
				echo $ShowSumPages ;
				echo "<BR>";
				echo $ShowPages ;
				?>
              </td>
            </tr>
          </table> <? } ?>
          <BR>
          <BR>
			<!-- End News -->
		 </TD>
        </TR>
    </TABLE>
		  </TD>
        </TR>
      </TBODY>
    </TABLE>

Youez - 2016 - github.com/yon3zu
LinuXploit