403Webshell
Server IP : 208.122.213.31  /  Your IP : 216.73.216.185
Web Server : Apache
System : Linux msd6191.mjhst.com 4.18.0-553.137.1.el8_10.x86_64 #1 SMP Wed Jun 24 11:40:24 UTC 2026 x86_64
User : WHMCS_MIA_382 ( 1001)
PHP Version : 7.4.33
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /home/httpd/html/store.tiacyrusxxx.com/public_html/dev/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/httpd/html/store.tiacyrusxxx.com/public_html/dev/func.php
<?php
//paginateStuff("adm.accounting.php","v=".$pageView,$pageNumber,$getCount,$pageDisplay,"all");
	
function paginateStuff($url,$urladd,$pageNumber,$count,$pageDisplay,$outputType) {
	$totalPages = ceil($count / $pageDisplay);

	$output = '<div class="paginateStuff">';

	if ($pageNumber > 1) {
		$output .= '<a href="'.$url.'?p='.($pageNumber-1).'&'.$urladd.'" class="pagination"><span>&laquo; prev</span></a>';
	}

	for ($i = 1; $i <= $totalPages; $i++) {
		if ($i == $pageNumber) {
			$output .= '<a href="#" class="currpagination"><span>' . $i . '</span></a>';
		} else {
			$output .= '<a href="' . $url . '?p=' . $i.'&'.$urladd.'"class="pagination"><span>' . $i . '</span></a>';
		}
	}

	if ($pageNumber < $totalPages) {
		$output .= '<a href="' . $url . '?p=' . ($pageNumber + 1).'&'.$urladd.'"class="pagination"><span>next &raquo;</span></a>';
	}

	$output .= '</div>';
	return $output;

}



/* =============================================================================================== */
function purchasedItems($xfcadmin, $memberID, $status, $itemType, $pageNumber, $numResults,$countOnly) {

	if ($pageNumber == 1) {
		$startResults = 0;
	} else {
		$startResults = ($pageNumber - 1) * $numResults;
	}
	
	$add_sql = "";
	
	// STATUS LIMIT
	if($status == "pending") {
		$add_sql = " AND status = '0'";
	} elseif($status == "payable") {
		$add_sql = " AND status = '1'";
	} elseif($status == "paid") {
		$add_sql = " AND status = '2'";
	}
	
	// TYPE LIMIT
	if($itemType > 0){
		$add_sql .= " AND itemType = '".$itemType."' ";
	} 
	
	// ACCESS LEVEL
	if ($xfcadmin == 0) {
		// THIS IS A REGULAR USER, RETURN THEIR PURCHASED ITEMS.
		$query = "SELECT * FROM cms_billing_purchases WHERE memberID = '" . $memberID . "' ".$add_sql." ORDER BY purchaseDate DESC";
	} elseif ($xfcadmin == 1) {
		// THIS IS A MODEL, DISPLAY WHAT THEY HAVE SOLD.
		$query = "SELECT * FROM cms_billing_purchases WHERE (itemID = '" . $memberID . "' AND itemType > 2) OR (itemID IN (SELECT content_id FROM cms_content WHERE owner_1 = '" . $memberID . "' or owner_2 = '" . $memberID . "' or owner_3 = '" . $memberID . "' or owner_4 = '" . $memberID . "') AND itemType < 2)  ".$add_sql."  ORDER BY purchaseDate DESC";
	} elseif ($xfcadmin == 9) {
		// THIS IS TAMMY, DISPLAY ALL.
		$query = "SELECT * FROM cms_billing_purchases  ".$add_sql." ORDER BY purchaseDate DESC";
	}
	
	$quickCount_sql = mysql_query($query) or die(mysql_error());
	if($countOnly == 1) {
		return mysql_num_rows($quickCount_sql);
	}
		
	$query .= " LIMIT " . $startResults . "," . $numResults;
	
	$purchasedArr = array();
	$get_sql = mysql_query($query) or die(mysql_error());
	if (mysql_num_rows($get_sql) > 0) {

		while ($row = mysql_fetch_object($get_sql)) {
						
			if ($row->itemType > 2) {
				$itemDetails = cartModel($row->itemID, $row->itemType);
				if ($row->itemType == 3) {
					//CUSTOM VIDEO
					$customDetails = cartCustomDetails($memberID, $row->relatedID);
					$itemDetails->title = $itemDetails->title . "<br />Category: " . $customDetails->categoryName . "<br /> Duration: " . $customDetails->durationName . "<br />Delivery: " . $customDetails->deliveryName;
				} elseif ($row->itemType == 6) {
					//PRIVATE CHAT
					$privateDetails = cartPrivateDetails($memberID, $row->relatedID);
					$itemDetails->title = $itemDetails->title . "<br /> Duration: " . $privateDetails->duration . "<br />Preferred date and time: " . $privateDetails->preferredtime;
				}
			} else {
				$itemDetails = cartContent($row->itemID);
			}
			
			$itemDetails->transactionID = $row->transactionID;
			$itemDetails->purchaseDate = date('m-d-Y', strtotime($row->purchaseDate));
			$itemDetails->purchaseID = $row->purchaseID;
			$itemDetails->relatedID = $row->relatedID;
			$itemDetails->itemPrice = $row->itemPrice;
			
			if ($row->itemType > 2) {
				$url = "model.php?id=" . $row->itemID;
			} else {
				if($row->itemType == 1){
					$url = "photoset.php?id=" . $row->itemID;
					$itemDetails->title = "Photoset: ".$itemDetails->title;
				} else {
					$url = "video.php?id=" . $row->itemID;
					$itemDetails->title = "Video: ".$itemDetails->title;
				}
			}
			
			$itemDetails->url = $url;
			
			if($row->status == 0) {
				$itemDetails->status = "PENDING";
			} elseif($row->status == 1) {
				$itemDetails->status = "UNPAID";
			} elseif($row->status == 2) {
				$itemDetails->status = "PAID";
			}
			
			$itemDetails->owners = "modelname";
			//check owners, if multiple owners work out their pay...
			
			$purchasedArr[] = $itemDetails;
		}
		return $purchasedArr;
	} else {
		return 0;
	}
}

/* =============================================================================================== */

function cartCount($memberID) {
	$cart_sql = mysql_query("SELECT count(itemID) FROM cms_billing_cart WHERE memberID = '" . $memberID . "'") or die(mysql_error());
	return mysql_num_rows($cart_sql);
}

function cartTotal($memberID) {
	$cart_sql = mysql_query("SELECT SUM(itemPrice) as cartTotal FROM cms_billing_cart WHERE memberID = '" . $memberID . "'") or die(mysql_error());
	if (mysql_num_rows($cart_sql) > 0) {
		$cartDetail = mysql_fetch_object($cart_sql);
		return number_format((float)$cartDetail -> cartTotal, 2, '.', '');
	} else {
		return 0;
	}
}

function cartItems($memberID, $itemID) {

	if ($itemID == 0) {
		$addsql = "";
	} else {
		$addsql = " AND itemID = '" . $itemID . "' ";
	}
	$cartDetails_sql = mysql_query("SELECT * FROM cms_billing_cart WHERE memberID = '" . $memberID . "'" . $addsql) or die(mysql_error());
	if (mysql_num_rows($cartDetails_sql) > 0) {
		$cartDetails = array();
		while ($cartDetail = mysql_fetch_object($cartDetails_sql)) {
			$cartDetails[] = $cartDetail;
		}
		return $cartDetails;
	} else {
		return 0;
	}

}

function cartContent($itemID) {
	$itemID = mysql_real_escape_string($itemID);
	$query = "SELECT * from cms_content WHERE content_id = '" . $itemID . "'";
	$item_sql = mysql_query($query) or die(mysql_error());
	if (mysql_num_rows($item_sql) == 1) {
		if ($item = mysql_fetch_object($item_sql)) {
			return $item;
		} else {
			return FALSE;
		}
	}
}

function cartModel($modelID, $itemType) {
	$modelID = mysql_real_escape_string($modelID);
	$itemType = mysql_real_escape_string($itemType);
	if ($itemType == 3) {
		$titleAdd = "Custom Video from: ";
	} elseif ($itemType == 4) {
		$titleAdd = "Special Request for: ";
	} elseif ($itemType == 5) {
		$titleAdd = "A tip for: ";
	} elseif ($itemType == 6) {
		$titleAdd = "One on One with: ";
	}
	$query = "SELECT *, name AS title, model_id AS content_id FROM `cms_models` WHERE `model_id` = '" . $modelID . "'";
	$model_sql = mysql_query($query) or die(mysql_error());
	if (mysql_num_rows($model_sql) == 1) {
		if ($model = mysql_fetch_object($model_sql)) {
			$model -> title = $titleAdd . $model -> title;
			return $model;
		} else {
			return FALSE;
		}
	}
}

function cartRemoveItem($memberID, $cartID) {
	$cartID = mysql_real_escape_string($cartID);
	$delete = mysql_query("DELETE FROM cms_billing_cart WHERE memberID = '" . $memberID . "' AND cartID = '" . $cartID . "'") or die(mysql_error());
	return msgSystem('That item has been removed.', 'success');
}

function cartCustomDetails($memberID, $customID) {
	$query = "SELECT * FROM cms_billing_custom WHERE customID = '" . $customID . "' AND memberID = '" . $memberID . "'";
	$custom_sql = mysql_query($query) or die(mysql_error());
	if (mysql_num_rows($custom_sql) == 1) {
		if ($custom = mysql_fetch_object($custom_sql)) {
			//$custom->
			// modelID
			// customType
			// categoryID
			// cvpoIDduration
			// cvpoIDdelivery
			// status
			// description

			$category_sql = mysql_query("SELECT category FROM cms_categories WHERE id = '" . $custom -> categoryID . "'") or die(mysql_error());
			$duration_sql = mysql_query("SELECT cvpo_name FROM `cms_custom_video_pricing_options` WHERE `type` = 'length' AND id = '" . $custom -> cvpoIDduration . "'") or die(mysql_error());
			$delivery_sql = mysql_query("SELECT cvpo_name FROM `cms_custom_video_pricing_options` WHERE `type` = 'delivery' AND id = '" . $custom -> cvpoIDdelivery . "'") or die(mysql_error());

			if (mysql_num_rows($category_sql) == 1) {
				$custom -> categoryName = mysql_result($category_sql, 0, 'category');
			} else {
				$custom -> categoryName = "ERROR!";
			}

			if (mysql_num_rows($duration_sql) == 1) {
				$custom -> durationName = mysql_result($duration_sql, 0, 'cvpo_name');
			} else {
				$custom -> durationName = "ERROR!";
			}

			if (mysql_num_rows($delivery_sql) == 1) {
				$custom -> deliveryName = mysql_result($delivery_sql, 0, 'cvpo_name');
			} else {
				$custom -> deliveryName = "ERROR!";
			}

			return $custom;

		}
	}
}

function cartCustomPrice($modelID, $categoryID, $cvpoIDduration, $cvpoIDdelivery) {
	$category_sql = mysql_query("SELECT price FROM cms_cvpo_match WHERE model_id = '" . $modelID . "' AND category_id = '" . $categoryID . "'") or die(mysql_error());
	$duration_sql = mysql_query("SELECT price FROM `cms_cvpo_match` WHERE `model_id` = '" . $modelID . "' AND `cvpo_id` = '" . $cvpoIDduration . "'") or die(mysql_error());
	$delivery_sql = mysql_query("SELECT price FROM `cms_cvpo_match` WHERE `model_id` = '" . $modelID . "' AND `cvpo_id` = '" . $cvpoIDdelivery . "'") or die(mysql_error());

	if (mysql_num_rows($category_sql) == 1 && mysql_num_rows($duration_sql) == 1 && mysql_num_rows($delivery_sql) == 1) {
		$customPrice = mysql_result($category_sql, 0, 'price') + mysql_result($duration_sql, 0, 'price') + mysql_result($delivery_sql, 0, 'price');
		return $customPrice;
	} else {
		return 0;
	}
}

function cartPrivateDetails($memberID, $privateID) {
	$query = "SELECT * FROM cms_billing_private WHERE privateID = '" . $privateID . "' AND memberID = '" . $memberID . "'";
	$private_sql = mysql_query($query) or die(mysql_error());
	if (mysql_num_rows($private_sql) == 1) {
		if ($private = mysql_fetch_object($private_sql)) {
			//$private->
			// modelID
			// duration
			// preferredtime
			// status
			// description
			return $private;

		}
	}
}

function cartPrivatePrice($modelID, $duration) {
	$model_call_options_sql = mysql_query("SELECT a15min_video, a30min_video, a45min_video, a60min_video FROM cms_model_call_options WHERE model_id = '" . $modelID . "'");
	if (mysql_num_rows($model_call_options_sql) == 1) {
		if ($duration == 15) {
			$privatePrice = mysql_result($model_call_options_sql, 0, 'a15min_video');
		} elseif ($duration == 30) {
			$privatePrice = mysql_result($model_call_options_sql, 0, 'a30min_video');
		} elseif ($duration == 45) {
			$privatePrice = mysql_result($model_call_options_sql, 0, 'a45min_video');
		} elseif ($duration == 60) {
			$privatePrice = mysql_result($model_call_options_sql, 0, 'a60min_video');
		}
		return $privatePrice;
	} else {
		return 0;
	}
}

function cartAdd($memberID, $itemID, $itemType, $relatedID, $itemPrice) {
	if ($memberID == 0) {
		// REDIRECT TO JOIN PAGE ( ? )
		die("not a member!");
	}
	$generalError = msgSystem('There was a problem adding that item to your cart, please try again.', 'error');
	if (isset($memberID) && isset($itemID) && isset($itemType) && isset($relatedID) && isset($itemPrice)) {
		$result = mysql_query("SELECT * FROM cms_billing_cart WHERE memberID = '" . $memberID . "' AND itemID = '" . $itemID . "' AND itemType = '" . $itemType . "'") or die(mysql_error());
		if (mysql_num_rows($result) == 0) {
			$insert = mysql_query("INSERT INTO cms_billing_cart SET  memberID = '" . $memberID . "', itemID = '" . $itemID . "', itemType = '" . $itemType . "', itemPrice = '" . $itemPrice . "', relatedID = '" . $relatedID . "'") or die(mysql_error());
			if ($itemType == 3) {
				$message = "Your custom video request has been added to your cart.";
			} elseif ($itemType == 4) {
				$message = "A special request has been added to your cart.";
			} elseif ($itemType == 5) {
				$message = "A tip has been added to your cart.";
			} elseif ($itemType == 6) {
				$message = "A One on One has been added to your cart.";
			} else {
				$message = "added to your cart.";
			}
			return msgSystem($message, 'success');
		} else {
			return $generalError . '(Code: 200)';
		}
	} else {
		return $generalError . '(Code: 300)';
	}
}

/*

 ORDER BASED FUNCTIONS FROM PREVIOUS DEVELOPER

 */

/*
 function createOrder($userID, $paymentMethod, $paymentID, $uniqid, $message = "") {
 $cartTotal = getcartTotal($userID, 1);
 $cart = getCart($userID, 1);
 $buyer_query = "SELECT * FROM `cms_members` WHERE `member_id` = '" . $userID . "'";
 $buyer_sql = mysql_query($buyer_query) or die(mysql_error());
 if (mysql_num_rows($buyer_sql) == 1) {
 $buyer = mysql_fetch_object($buyer_sql);
 }
 $today = date('Y-m-d H:i:s');
 if (isset($cart) && is_array($cart)) {
 $query = "INSERT INTO `orders` (`buyerID`, `paymentMethod`, `paymentID`, `timestamp`, `status`, `orderTotal`, `uniqid`, `message`) VALUES ('" . $userID . "', '" . $paymentMethod . "', '" . $paymentID . "', '" . time() . "', '0', '" . $cartTotal . "', '" . $uniqid . "', '" . $message . "')";
 mysql_query($query) or die(mysql_error());
 $query = "SELECT * FROM `orders` WHERE uniqid = '" . $uniqid . "'";
 $result = mysql_query($query) or die(mysql_error());
 if (mysql_num_rows($result) == 1) {
 $orderInfo = mysql_fetch_object($result);
 foreach ($cart AS $cartItem) {
 $orderDetails_query = "INSERT INTO `orderDetails` (`orderID`, `itemID`, `itemType`, `itemName`, `price`) VALUES ('" . $orderInfo -> orderID . "', '" . $cartItem -> itemID . "', '" . $cartItem -> itemType . "', '" . $cartItem -> itemName . "', '" . $cartItem -> price . "')";
 mysql_query($orderDetails_query) or die(mysql_error());
 // Change access
 $access_query = "INSERT INTO `cms_members_access` (`date`, `member_id`, `content_id`, `paid`) VALUES ('" . $today . "', '" . $userID . "', '" . $cartItem -> itemID . "', '" . $cartItem -> price . "')";
 mysql_query($access_query) or die(mysql_error());
 $cartID = $cartItem -> cartID;
 }
 mysql_query("DELETE FROM `cart` WHERE `uniqid` = '" . $uniqid . "'") or die(mysql_error());

 if (isset($cartID) && is_numeric($cartID)) {
 mysql_query("DELETE FROM `cartDetails` WHERE `cartID` = '" . $cartID . "'") or die(mysql_error());
 }
 $orderCount = count($cart);
 $message = (isset($buyer -> userName) ? $buyer -> userName : "A user") . ' has just ordered ' . $orderCount . ' item' . ($orderCount == 1 ? "" : "s") . ' for $' . $cartTotal;
 if (isset($admin_email_contact)) {
 sendMail($admin_email_contact, 'Admin', 'An order has been placed', $message);
 }
 return msgSystem('Your Purchase was Successful!', 'success');
 } else {
 msgSystem('There was an error saving your order, please contact support to verify.', 'error');
 }
 } else {
 msgSystem('There was an error retrieving your cart, please contact support and we can retrieve this data from our records.', 'error');
 }
 }

 function getOrder($orderClause) {
 $query = "SELECT * FROM orders " . $orderClause;
 $result = mysql_query($query) or die(mysql_error());
 if (mysql_num_rows($result) > 0) {
 return mysql_fetch_object($result);
 } else {
 return FALSE;
 }

 }

 function getorderDetails($orderID) {
 $query = "SELECT * FROM `orderDetails` WHERE `orderID` = '" . $orderID . "'";
 $result = mysql_query($query) or die(mysql_error());
 if (mysql_num_rows($result) > 0) {
 $orderDetails = array();
 while ($orderDetail = mysql_fetch_object($result)) {
 $orderDetails[] = $orderDetail;
 }
 return $orderDetails;
 } else {
 return "There are no order details.";
 }
 }

 function getallOrders($userID, $status, $type) {
 $orderCount = 0;
 $orders = array();
 if (is_numeric($status)) {
 $statusModifier = " AND `status` = " . $status;
 } else {
 $statusModifier = "";
 }
 $itemList = "";
 $query = "SELECT * from `cms_content` WHERE `owner_id` = '" . $userID . "'";
 $itemList_sql = mysql_query($query) or die(mysql_error());
 if (mysql_num_rows($itemList_sql) > 0) {
 while ($items = mysql_fetch_object($itemList_sql)) {
 if (isset($itemList) && $itemList != "") {
 $itemList .= ', ';
 }
 $itemList = $items -> id;
 }
 }

 if (isset($itemList) && $itemList != "") {
 $query = "SELECT * FROM `orderDetails` WHERE `itemID` IN (" . $itemList . ") GROUP BY orderID ORDER BY orderID DESC";
 $result = mysql_query($query) or die(mysql_error());
 if (mysql_num_rows($result) > 0) {
 while ($orderDetail = mysql_fetch_object($result)) {
 $order_query = "SELECT * FROM `orders` WHERE `orderID` = '" . $orderDetail -> orderID . "'" . $statusModifier . "";
 $order_result = mysql_query($order_query) or die(mysql_error());
 if (mysql_num_rows($order_result) > 0) {
 if ($type == "count") {
 $orderCount++;
 } else {
 while ($order = mysql_fetch_object($order_result)) {
 $orders[] = $order;
 }
 }
 }
 }
 }
 }

 if ($type == "count") {
 return $orderCount;
 } else {
 return $orders;
 }
 }

 */
/* =============================================================================================== */

/* =============================================================================================== */

function secureFile($filename = "") {
	$filename = "/" . $filename;
	$secret = "LcO1SzLMElKHj";
	$t_hex = sprintf("%08x", time());
	$mash = md5($secret . $filename . $t_hex);
	$url = "http://content.xfanclubs.com:81/dl/" . $mash . "/" . $t_hex . "" . $filename;
	return $url;
}
/* =============================================================================================== */
?>


Youez - 2016 - github.com/yon3zu
LinuXploit