?

áEÓê¤ÎïLwebshll2019

Current Path : /home/webyoo/www/backup/allback/docteurs/
Upload File :
Current File : /home/webyoo/www/backup/allback/docteurs/submit.php

<?php
 
include "start.php";
 
extract($_POST);

$sql = mysql_query("SELECT * FROM doc_medecins WHERE nom_fr='$nom_fr' AND prenom_fr='$prenom_fr'");
$row_cnt = mysql_num_rows($sql);
/* if($row_cnt>0){
	echo "Ceci est un doublon!";
}else */
if($nom_fr=="" || $prenom_fr==""){
	echo "L'enregistrement est vide!";
}else
{

	
	
	$sql_insert=mysql_query("INSERT INTO doc_medecins SET nom_fr='$nom_fr', nom_he='$nom_he', prenom_fr='$prenom_fr', prenom_he='$prenom_he', fk_specialite='$fk_specialite', adresse='$adresse', cp='$cp', ville='$ville', fk_ville='$fk_ville', centre_medical='$centre_medical', waze='$waze', tel_perso='$tel_perso', tel_fax='$tel_fax', tel_mobile='$tel_mobile', tel_rdv='$tel_rdv', sexe='$sexe', email='$email', site_internet='".mysql_real_escape_string($site_internet)."', vrai_site_internet='$vrai_site_internet', civilite='$civilite', fk_niv_fr='$fk_niv_fr', dimanche='$dimanche', lundi='$lundi', mardi='$mardi', mercredi='$mercredi', jeudi='$jeudi', vendredi='$vendredi', fk_consultation='$fk_consultation', active=1");
	echo "Le medecin ".$prenom_fr." ".$nom_fr." a bien été enregistré! ";
	
	$lastid = mysql_insert_id();
	
	$prenom = substr($prenom_fr, 0, 2);
	$n = 101 + $lastid;
	$login = $prenom.$n;
	
	mysql_query("UPDATE doc_medecins SET login='$login', mdp='docteurs123' WHERE id=$lastid");
	//
}
 
?>



web shell, Coded By 2019