!C99Shell v. 2.0 [PHP 7 Update] [25.02.2019]!

Software: nginx/1.23.4. PHP/5.6.40-65+ubuntu20.04.1+deb.sury.org+1 

uname -a: Linux foro-restaurado-2 5.15.0-1040-oracle #46-Ubuntu SMP Fri Jul 14 21:47:21 UTC 2023
aarch64
 

uid=33(www-data) gid=33(www-data) groups=33(www-data) 

Safe-mode: OFF (not secure)

/usr/share/nginx/html/automatas/   drwxrwxrwx
Free 83.34 GB of 96.73 GB (86.16%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Feedback    Self remove    Logout    


Viewing file:     libro_editado.php (7.48 KB)      -rw-rw-r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<head>

  <link rel="stylesheet" type="text/css" href="../frames/nuevo.css">

<link rel="STYLESHEET" type="text/css" href="../frames/estilo.css">
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<script src="./js/AjaxCode.js"></script>  
</head>
<body>
<?php


include ("../frames/conn.php");
include (
"../frames/classes/encdec.php");
include 
"../frames/classes/class.log.php";       
//$query="select t1.id, t1.autor,t1.ruta, t1.titulo,t1.anyo,t1.genero,t1.subgenero,t2.imagename,t2.id_book,t2.sinopsis   from libros as t1, sinopsis as t2  where t1.id='{$_REQUEST['ID']}' and t1.id=t2.id_book";
$desencripta=new encriptor;
$id=$desencripta->decrypt($_REQUEST['ID']);




 
 
 
$control= new control();
 
$control->idbook=$id;
$control->busca_id();
$anonimo=true;
 if (
$control->usuario<>"anonimo")$anonimo=false;  


$query2="SELECT *
FROM libros 
WHERE id='
$id' "

//40  
$rowsin=mysql_fetch_array(mysql_query($query2,$conn));


$diferencia=date_diff($rowsin['tiempo'],date("Y-m-d")); 
if ((
strtoupper($control->subgrupo)==="BIBLIOTECARIO"  or (trim(strtoupper($control->usuario))===trim(strtoupper($rowsin['correo'])) and  $diferencia <=))  and  !$anonimo){ 
 
 

$control->actividad="_edicion";   
$sql="select * from libros where id=$id";
$rowlibro=mysql_fetch_array(mysql_query($sql,$conn));



$query="insert estadistica (id_book,
 fecha,
 ip ,
 titulo,
 autor,
 accion,
 nick) 
 values(
 
$id
,'"
.$control->fecha.
"','".$control->ip.
"','{$rowlibro['titulo']}','{$rowlibro['autor']}','".$control->actividad.
"','".$control->usuario.
 
"')"
mysql_query($query,$conn);





















$query1="select id, autor,ruta, titulo,version,anyo,genero,subgenero from libros where id='{$id}'";
$query2="select imagename,id_book,sinopsis    from  sinopsis   where id_book='{$id}' ";

 
$res1=mysql_query($query1,$conn);
echo 
mysql_error();
$row=mysql_fetch_array($res1);
$res2=mysql_query($query2,$conn);
 
$row2=mysql_fetch_array($res2); 

?> <Table border=0 align=center width="100%">
  <form action="../frames/libro_modificacion2.php" method="post" enctype="multipart/form-data"> 
<tr><td bgcolor='#E6FDFF'>Autor <td><input name="nombre"  type="text" SIZE=40 value='<?echo $row['autor'];?>'></tr>

  
   <tr><td bgcolor='#A7FCFC'>Titulo<td><input name="titulo"  type="text" SIZE=40 value='<?echo $row['titulo'];?>'></tr>
      <tr><td bgcolor='#A7FCFC'>versi�n/correcci�n<td><input name="version"  type="text" SIZE=40 value='<?echo $row['version'];?>'></tr>  
  <tr><td bgcolor='#A7FCFC'>A�o de Publicacion del original<td><input name="anyo"  type="text" SIZE=4 value='<?echo $row['anyo'];?>'</tr>
   <br>  
<tr><td><br>
<tr><td bgcolor='#F7F09B'>genero actual:<td bgcolor='#F7F09B'><?echo $row['genero'];?></tr><tr>
<td bgcolor='#F7F09B'>Seleccione genero:<td> <select name="provinciaList" id="provinciaList" onChange="return provinciaListOnChange()">
<option value=''</option>
     
<?php
$xml 
simplexml_load_file('menu.xml');
$result $xml->xpath("/lista/provincia/nombre | /lista/provincia/@id");
for (
$i=0;$i<count($result);$i+=2
{
$e=$i+1;
$provincia=UTF8_DECODE($result[$e]);
echo(
"<option value='$result[$i]'>$provincia</option>");
}
?>
 
</select>
</td></tr>

    <br>
    <br>
<tr><td bgcolor='#F7F09B'>subgenero:<td bgcolor='#F7F09B'><?echo $row['sufbgenero'];?></tr><tr><td bgcolor='#F7F09B'>Seleccione su subgrupo:<td>
    <select name="localidadList" id="localidadList" >
<option >Seleccione antes un genero</option>
    </select>
    </td></tr> 
    
 <tr><td>  
   <br> 
   </tr>
<?  /*
   <tr><td bgcolor='#A7FCFC'>Subir fichero Nuevo<td><input name="upload" type="file"></tr>
 
   <tr><td align=center bgcolor='#E6FDFF'>IMAGEN<BR>
    if (empty($row2['imagename'])){
          echo "<img src='../frames/question-mark.jpg'><br>";    
   }else{
          echo "<img src='../frames/includes/{$row['imagename']}' WIDTH='107' HEIGHT='165'><br>";
   }
          ?>
          
<TD>    
           <input type="submit" name="sinopsis" value="cambiar sinopsis">
           
    </table>
<table>
<table border=1 width='50%'><tr><td><?php echo $row['sinopsis'];?></table>
   */
  
?> 
   
   
   
 
    <tr>
    <input type="hidden" name="ID" value="<?echo $_REQUEST['ID'];?>">
    <input type="hidden" name="genero" value="<?echo $row['genero'];?>">
    <input type="hidden" name="subgenero" value="<?echo $row['subgenero'];?>">
       <input type="hidden" name="ruta" value="<?echo $row['ruta'];?>">  
    </table>
    <Table border=0 align=center width="100%"><td><input type="submit" name="submit" value="Enviar"><td><INPUT TYPE="Reset"><td><input type="button" name="sinopsis" value="NO MODIFICAR NADA, SOLO CAMBIAR SINOPSIS" onclick="location.href='../frames/sinopsis.php?ID=<?echo $id;?>'">
    <td><input type="button" value="BORRAR LIBRO!" onclick="location.href='borrarlibro.php?ID=<?echo $_REQUEST['ID'];?>&ftk=34trx34'"> </tr> 
     <span id="advice"> </span> 
      </form> 
  
  </table>
  
  
<? mysql_close($conn);
}else{
    
/*
echo strtoupper($control->subgrupo)."1<br>";
echo trim(strtoupper($control->usuario))."2<br>";
echo trim(strtoupper($row['correo']))."3<br>";
echo $diferencia."<br>";
echo $anonimo;
*/
}



function 
date_diff($date1$date2){
       if (!
is_integer($date1)) $date1 strtotime($date1);
       if (!
is_integer($date2)) $date2 strtotime($date2);  
       
       return(
floor(abs($date1 $date2) / 60 60 24));
       
}  




?>  
</body>
</html>



































  <?
  
die();



$query="select id, autor, titulo,anyo   from libros  where id='{$_REQUEST['ID']}'";
echo 
$query;
//$query="select t1.id, t1.autor, t1.titulo,  t2.id_book as id2 from libros as t1, sinopsis as t2   order by t1.id asc";
$res=mysql_query($query,$conn);
echo 
mysql_error();


?><table border=0><tr><?php
while ($row=mysql_fetch_array($res)){

?>

<FORM ACTION="renombrar_libros.php?id=<?echo $_REQUEST['ID'];?>">
<tr><td>

Autor:<INPUT TYPE="text" NAME="autor" VALUE="<?php echo $row['autor'];?>" SIZE=80>
</tr>
<tr><td>
<?//<INPUT TYPE="radio" NAME="autor" VALUE=" <?php echo $row['autor'];?> 
Titulo:<INPUT TYPE="text" NAME="titulo" Value="<?php echo $row['titulo'];?>" size=80>

</TR>

 <tr><td>
  
                

            
</tr>            


<? /*

   <tr><td>
  <div id="demo" style="width:600px;">
                <div id="demoDer">
                    <select disabled="disabled" name="estados" id="estados">
                        <option value="0">Selecciona opci&oacute;n...</option>
                    </select>
                </div>
                <div id="demoIzq"><?php generaPaises(); ?></div>
            </div>
</tr>    
*/

?>









<tr><td>a�o :<INPUT TYPE="text" NAME="anyo" Value="<?php echo $row['anyo'];?>" size=4> <td>cambiar solo el a�o <input type="checkbox" name="soloanyo">
</tr>
<tr><td>
<INPUT TYPE="radio" NAME="accion" VALUE="cambiar" checked >cambiar datos
</tr><tr><td>
<INPUT TYPE="radio" NAME="accion" value="eliminar">ELIMINAR!!!

<input type="hidden" name="id" value="<?echo $_REQUEST['ID'];?>">
<br>
<input type="submit" name="submit">
 
</FORM>


    
    
    
    
<?    
//echo "<tr><td bgcolor='$color'><a href='./sinopsis.php?ID={$row['id']}'>".$row['id']."</a><td bgcolor='$color'>".$row['autor']."<td bgcolor='$color'>".$row['titulo']."<td bgcolor='$color'>".$row2['imagen']."<td bgcolor='$color'>".$row2['id']."</tr>";

echo "</table>";


}

function 
generaPaises()
{

    
$consulta=mysql_query("SELECT id, opcion FROM lista_paises");


    
// Voy imprimiendo el primer select compuesto por los paises
    
echo "<select name='paises' id='paises' onChange='cargaContenido(this.id)'>";
    echo 
"<option value='0'>Eligggge</option>";
    while(
$registro=mysql_fetch_row($consulta))
    {
        echo 
"<option value='".$registro[0]."'>".$registro[1]."</option>";
    }
    echo 
"</select>";
}


:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 2.0 [PHP 7 Update] [25.02.2019] maintained by HackingTool | HackingTool | Generation time: 0.0033 ]--