403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.217.154
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Old Sites/modip/infosystem_v7/application/controllers/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Old Sites/modip/infosystem_v7/application/controllers/account.php
<?php

function manage_my_profile_submit() {

	$telephone=$_POST['telephone'];
	$mobile=$_POST['mobile'];
	$scientific_specialization=$_POST['scientific_specialization'];

	if($scientific_specialization==NULL||($telephone==NULL&&$mobile==NULL)) {
		$_SESSION['error_message']="Πρέπει να συμπληρώσετε όλα τα υποχρεωτικά πεδία.";
		manage_my_profile();
		return;
	}

	if(strlen($telephone)<10&&$telephone!=NULL) {
		$_SESSION['error_message']="Μη έγκυρο Τηλέφωνο ".$telephone.".";
		manage_my_profile();
		return;
	}
	
	if(strlen($mobile)<10&&$mobile!=NULL) {
		$_SESSION['error_message']="Μη έγκυρο Τηλέφωνο ".$mobile.".";
		manage_my_profile();
		return;
	}


	$no_changes=mysql_num_rows(query("SELECT * FROM __users WHERE scientific_specialization='".$scientific_specialization."' AND telephone='".$telephone."' AND mobile='".$mobile."' AND id='".$_SESSION['user_logged']."'"));

	if($no_changes>0) {
		$_SESSION['error_message']="Δεν κάνατε κάποια τροποποίηση στα στοιχεία του λογαριασμού σας.";
		manage_my_profile();
		return;
	}
	
	query("UPDATE __users SET scientific_specialization='".$scientific_specialization."', telephone='".$telephone."', mobile='".$mobile."' WHERE id='".$_SESSION['user_logged']."'");
	
	if(mysql_affected_rows()>0) $_SESSION['success_message']="Τα στοιχεία του λογαριασμού σας ενημερώθηκαν επιτυχώς.";
	else $_SESSION['error_message']="Απροσδόκητο σφάλμα κατά την ενημερώση των στοιχείων του λογαριασμού σας.";

	calculate_obligations();
	
	validate_user();
}


function update_my_password_submit() {

	$opassword=$_POST['opassword'];
	$npassword=$_POST['npassword'];
	$npassword2=$_POST['npassword2'];
	
	$old_exists=mysql_num_rows(query("SELECT id FROM __users WHERE id='".$_SESSION['user_logged']."' AND password='".md5($opassword)."'"));

	if($old_exists==0||$opassword==NULL) {
		$_SESSION['error_message']="Ο τρέχων κωδικός σας είναι εσφαλμένος.";
		update_my_password();
		return;
	}
	
	if($npassword!=$npassword2) {
		$_SESSION['error_message']="Ο νέος κωδικός δεν ταιριάζει με τον κωδικό επιβεβαίωσης.";
		update_my_password();
		return;
	}
	
	if($npassword==NULL) {
		$_SESSION['error_message']="Ο νέος κωδικός δε μπορεί να είναι κενός.";
		update_my_password();
		return;
	}

	if(preg_match('/[^a-zA-Z0-9!@#$%\^&*()-_=+]/',$npassword)) {
		$_SESSION['error_message']="Οι επιτρεπόμενοι χαρακτήρες για το νέο κωδικό είναι αγγλικά γράμματα (κεφαλαία και μικρά), οι αριθμοί και οι χαρακτήρες !@#$%^&*()-_=+.";
		update_my_password();
		return;
	}
	
	if(strlen($npassword)<6) {
		$_SESSION['error_message']="Ο νέος κωδικός πρέπει να είναι τουλάχιστον 6 χαρακτήρες.";
		update_my_password();
		return;
	}

	$npassword=md5($npassword);

	$no_changes=mysql_num_rows(query("SELECT * FROM __users WHERE password='".$npassword."' AND id='".$_SESSION['user_logged']."'"));

	if($no_changes>0) {
		$_SESSION['error_message']="Δεν κάνατε κάποια τροποποίηση στον κωδικό σας.";
		update_my_password();
		return;
	}
	
	query("UPDATE __users SET password='".$npassword."' WHERE id='".$_SESSION['user_logged']."'");
	
	if(mysql_affected_rows()>0) $_SESSION['success_message']="Ο κωδικός σας ενημερώθηκε επιτυχώς.";
	else $_SESSION['error_message']="Απροσδόκητο σφάλμα κατά την ενημερώση του κωδικού σας.";

	update_my_password();
}


function validate_user_submit() {

	if(is_user_verified($_SESSION['user_logged'])) {
		$_SESSION['error_message']="Τα στοιχεία του λογαριασμού σας είναι ήδη επιβεβαιωμένα.";
		return;
	}

	query("UPDATE __users SET verified='1' WHERE id='".$_SESSION['user_logged']."'");

	if(mysql_affected_rows()>0) $_SESSION['success_message']="Τα στοιχεία του λογαριασμού σας επιβεβαιώθηκαν επιτυχώς.";
	else $_SESSION['error_message']="Απροσδόκητο σφάλμα κατά την επιβεβαίωση των στοιχείων του λογαριασμού σας.";
$_SESSION['verified']=1; /*++++*/
	calculate_obligations();
	
	default_page();
}


function ldap_connect_user_submit($type) {
	
	$user_data_i=mysql_fetch_assoc(query("SELECT * FROM __users WHERE id='".$_SESSION['user_logged']."'"));

	if(!is_user_verified($_SESSION['user_logged'])) {
		default_page();
		return;
	}
	
	if ($type=="noconnect"){
		if ($user_data_i["ldap_connect"]==0){
			query("UPDATE __users SET ldap_connect='-1', ldap_username=NULL WHERE id='".$_SESSION['user_logged']."'");
			
			if(mysql_affected_rows()>0)$_SESSION['success_message']="Δεν πραγματοποιήσατε σύνδεση με λογαριασμό LDAP.";
			else $_SESSION['error_message']="Απροσδόκητο σφάλμα κατά την ενημέρωση του λογαριασμού σας.";
			
			calculate_obligations();
			view_my_profile();
			return;
		}
		else{
			view_my_profile();
			return;
		}
	}
	
	if ($type=="delete"){
		if ($user_data_i["ldap_connect"]==1){
			query("UPDATE __users SET ldap_connect='-1', ldap_username=NULL WHERE id='".$_SESSION['user_logged']."'");
			
			if(mysql_affected_rows()>0)$_SESSION['success_message']="Η σύνδεση με τον λογαριασμό LDAP καταργήθηκε επιτυχώς.";
			else $_SESSION['error_message']="Απροσδόκητο σφάλμα κατά την κατάργηση σύνδεσης με τον λογαριασμό LDAP.";
			
			view_my_profile();
			return;
		}
		else{
			view_my_profile();
			return;
		}
	}
	
	if ($type=="new"){
		$username=strip($_POST["username"]);
		$password=strip($_POST["password"]);
		$success=authenticate_ldap_user($username, $password);
		
		if ($success){
			query("UPDATE __users SET ldap_connect='1', ldap_username='".$username."' WHERE id='".$_SESSION['user_logged']."'");
			
			if(mysql_affected_rows()>0)$_SESSION['success_message']="H σύνδεση με λογαριασμό LDAP πραγματοποιήθηκε επιτυχώς.";
			else $_SESSION['error_message']="Απροσδόκητο σφάλμα κατά τη σύνδεση με λογαριασμό LDAP.";
			
			calculate_obligations();
			ldap_connect_user();
			return;
		}
		else{
			$_SESSION['error_message']="Τα στοιχεία λογαριασμού LDAP που δώσατε δεν είναι έγκυρα.";
			ldap_connect_user();
			return;
		}
	
	}

}

?>

Youez - 2016 - github.com/yon3zu
LinuXploit