?

áEÓê€ÎïLwebshll2019

Current Path : /home/webyoo/www/backup/allback/myagenda/admin/
Upload File :
Current File : /home/webyoo/www/backup/allback/myagenda/admin/setup2.php

<?php
if (!defined('IN_WWW') || !defined('IN_ADMIN'))
    exit();

$site_Content .= '<h2>Paramétrages des utilisateurs</h2>';

$site_Content .= '
    <p><b>Les types d\'utilisateurs</b><br />
    <a href="./?a=setup2&op=add">Ajouter un type</a> | <a href="./?a=setup2">Liste des types</a></p>';


if(!empty($_GET['op']) && $_GET['op'] == "add")
{

    if (!$_POST)
    {
        $site_Content .= '<p>Ajouter un type d\'utilisateur</p>';
        $site_Content .= '
        <form name="form2" id="form2" method="post" action="">
        <table width="100%"  border="0" cellspacing="0" cellpadding="0">
            <tr>
                <td width="100" height="30">Titre</td>
                <td><input name="titre" value="" type="text" /></td>
            </tr>
            <tr>
                <td colspan="2"><input type="submit" name="Submit" value="Ajouter" /></td>
            </tr>
        </table>
        </form>';
		
    }
    else
    {
        if(!empty($_POST['titre']))
        {
            $titre = smartQuote($_POST['titre']);

            $requete = "INSERT INTO agenda_type_util SET titre='$titre'";
            $resultat = mysql_query($requete) or die("RequĂȘte invalide : <br />" . mysql_error());

            $site_Content .= '<p class="ok"><b>Cat&eacute;gorie ajout&eacute;.</b></p>';
        }
        else
            exit('Titre vide.');
    }

}
elseif(!empty($_GET['op']) && $_GET['op'] == "edit")
{

    $id = (int)$_GET['k'];

    $requete = "SELECT * FROM agenda_type_util WHERE id='$id'";
    $sql = mysql_query($requete);
    $Row = mysql_fetch_object($sql);

    if (!$_POST)
    {
        $site_Content .= '<p>Modifier un type d\'utilisateur</p>';
        $site_Content .= '
        <form name="form2" id="form2" method="post" action="">
        <table width="100%"  border="0" cellspacing="0" cellpadding="0">
            <tr>
                <td width="100" height="30">Titre</td>
                <td><input name="titre" type="text" value="'.safest($Row->titre).'" /></td>
            </tr>
            <tr>
                <td colspan="2"><input type="submit" name="Submit" value="Modifier" /></td>
            </tr>
        </table>
        </form>';
    }
    else
    {
        if(!empty($_POST['titre']))
        {
            $titre = smartQuote($_POST['titre']);

            $requete = "UPDATE agenda_type_util SET titre='$titre' WHERE id='$id'";
            $resultat = mysql_query($requete) or die("RequĂȘte invalide : <br />" . mysql_error());

            $site_Content .= '<p class="ok"><b>Cat&eacute;gorie modifiée.</b></p>';
        }
        else
            exit('Titre vide.');
    }

}
elseif(!empty($_GET['op']) && $_GET['op'] == "del")
{

    if(!empty($_GET['k']))
    {
        $id = (int)$_GET['k'];

        if (mysql_query("DELETE FROM agenda_type_util WHERE id='$id'")) {
            $site_Content .= '<p class="ok"><b>Le type d\'utilisateur est bien supprimé.</b></p>';
        }
    }

}
elseif(empty($_GET['op']))
{

    $extraire = mysql_query("SELECT id FROM agenda_type_util");
    $total = mysql_numrows($extraire);

    $select = "SELECT * FROM agenda_type_util ORDER BY titre ASC";
    $result = mysql_query($select) or die('<b>Erreur MySQL [S&eacute;lection des th&egrave;mes]</b> : <br />' . mysql_error());
    $nbr = mysql_numrows($result);

    if ($nbr > 0)
    {
        $site_Content .= '<table class="tableau" width="100%">';

        while ($row = mysql_fetch_array($result))
        {
            $titre = safest($row["titre"]);

            $site_Content .= '
            <tr>
                <td><b>' . $titre . '</b></td>
                <td width="100"><a href="./?a=setup2&op=edit&k=' . $row["id"] . '">Modifier</a></td>
                <td width="100"><a href="./?a=setup2&op=del&k=' . $row["id"] . '" onclick="if(!confirm(\'Etes vous sur de vouloir supprimer cet enregistrement ?\')) {return false;}">Supprimer</a></td>
            </tr>';
        }

        $site_Content .= '</table>';
    }
}



web shell, Coded By 2019