ACC SHELL

Path : /proc/self/root/var/lib/ntp/var/lib/ntp/proc/self/root/srv/www/vhosts/lps/__zaloha/db/
File Upload :
Current File : //proc/self/root/var/lib/ntp/var/lib/ntp/proc/self/root/srv/www/vhosts/lps/__zaloha/db/inside.php

<?
//hlavni sprava prispevku
include("auth.php");
include("connectdb.php"); 

include("../head1.php");
echo"<a href=\"http://".$webl."/db/log_out.php/\">Uživatel: ".$_SESSION['login']."</a><br />";
switch ($_GET['er']){
case 0:

echo"<a href=\"http://".$webl."/db/log_out.php/\">Uživatel: ".$_SESSION['login']."</a><br />";
echo"<a href=\"http://".$webl."/db/inside.php?er=2/\">Zadat novou nabídku práce</a> <br />";
echo"<a href=\"http://".$webl."/db/inside.php?er=3/\">Procházet,upravit stávající nabídky práce</a><br />";
echo"<a href=\"http://".$webl."/db/cross.php/\">Zpět</a><br />";
break;
case 2: 


//vkládání nového inzerátu
?>
<form method="POST" action="inside.php?er=5">
  <label>
    Pracovní pozice
  </label>
  <br />
  <input type="text" size="55" value="Pracovní pozice" name="workp">
  <br />
  <label>
    Požadujeme
  </label>
  <br />
<textarea rows="6" cols="100" name="needs">
Zde příjde popis požadavků ...
</textarea>
  <br />
  <label>
    Pracovní náplň
  </label>
  <br />
<textarea rows="6" cols="100" name="workload">
Zde příjde popis pracovní náplně ...
</textarea>
  <br />
  <label>
    Nabízíme
  </label>
  <br />
<textarea rows="6" cols="100" name="offers">
Zde příjde popis nabídky k práci ...
</textarea>
  <br />
  <label>
    Kontakt
  </label>
  <br />
<textarea rows="3" cols="100" name="contacts">
Helena Borovičková tel.: e-mail: <a href="mailto:borovickova@lps.cz" title="email">borovickova@lps.cz</a>
</textarea>
  <br />
  <label>
    Doplňující informace
  </label>
  <br />
  <input type="text" name="id" value="<? echo $_SESSION['rc']; ?>" readonly>
  <input type="text" name="date" value="<? echo $_SESSION['date']; ?>" readonly>
  <br />
  <input type="submit" name="ok" value="Potvrdit">
</form>
<?
break;
case 3:



//procházení stávajících inzerátů + možné úpravy
$query="SELECT * FROM advart";
$result=mysql_query($query)
        or die("Požadovaná data nelze nalézt");
$signnum=mysql_num_rows($result);
?>
<table border="0" >
  <tr bgcolor="#2775b0">
    <th>
      Název pozice
    </th>
    <th>
      Požadavky
    </th>
    <th>
      Náplň práce
    </th>
    <th>
      Nabizíme
    </th>
    <th>
      Kontakt
    </th>
    <th>
      Vyvořil
    </th>
    <th>
      Dne
    </th>
    <th>
    </th>
    <th>
    </th>
  </tr>
<? 
for($i=1;$i<=$signnum;$i++){
$row_array=mysql_fetch_array($result); 
  ?>
  <tr align="center" bgcolor="#CCCCCC">
    <td>
      <? echo $row_array["workp"];?></td>
    <td>
      <? echo $row_array["needs"];?></td>
    <td>
      <? echo $row_array["workload"];?></td>
    <td>
      <? echo $row_array["offers"];?></td>
    <td>
      <? echo $row_array["contacts"];?></td>
    <td>
      <? echo $row_array["rc"];?></td>
    <td>
      <? echo $row_array["cdate"];?></td>
    <td>
      <a href="http://<?echo $webl;?>/db/inside.php?er=4&id=<? echo $row_array["ida"];?>">
        <img src="../img/edit.gif" alt="uprav"></a></td>
    <td>
      <a href="http://<?echo $webl;?>/db/inside.php?er=7&id=<? echo $row_array["ida"];?>">
        <img src="../img/delete.gif" alt="smaž"></a></td>
  </tr>
<? }; 
  ?>
</table>
<?
break;
case 4:
if(!isset($_GET['id'])){Header("location: http://$webl/work.php?er=0");}



$ida=$_GET['id'];
// uprava stavajicich
$query="SELECT * FROM advart WHERE ida='".$ida."'";
$result=mysql_query($query)
        or die("Požadovaná data nelze nalézt");
$signnum=mysql_num_rows($result);
$row_array=mysql_fetch_array($result); 
?>
<form method="POST" action="inside.php?er=6">
  <label>
    Název pracovní pozice
  </label>
  <br />
  <input type="text" size="30" value="<?echo $row_array["workp"];?>" name="workp">
  <br />
  <label>
    Požadujeme
  </label>
  <br />
<textarea rows="5" cols="30" name="needs">
<?echo $row_array["needs"];?>
</textarea>
  <br />
  <label>
    Pracovní náplň
  </label>
  <br />
<textarea rows="5" cols="30" name="workload">
<?echo $row_array["workload"];?>
</textarea>
  <br />
  <label>
    Nabizíme  
  </label>
  <br />
<textarea rows="5" cols="30" name="offers">
<?echo $row_array["offers"];?>
</textarea>   
<br />
  <label>
    Kotakt  
  </label>
  <br />
<textarea rows="5" cols="30" name="contacts">
<?echo $row_array["contacts"];?>
</textarea>
<br />
  <input type="hidden" name="id" value="<?echo $row_array["ida"];?>" >
  <label>
    Datum vytvoření
  </label>
  <br />
  <input type="text" name="date" value="<?echo $_SESSION['date'];?>" readonly>
  <input type="hidden" name="date" value="<?echo $_SESSION['rc'];?>" >
  <input type="submit" name="ok" value="Potvrdit">
</form>
<?
break;
case 5:
//vlozeni noveho inzeratu
if(!isset($_POST['ok'])){Header("location: http://$webl/db/inside.php?er=0");};
$query="INSERT INTO advart (cdate,rc,workp,needs,workload,offers,contacts) 
VALUES('".$_SESSION['date']."','".$_POST['id']."','".$_POST['workp']."','".$_POST['needs']."','".$_POST['workload']."','".$_POST['offers']."','".$_POST['contacts']."')";
$result=mysql_query($query)
        or die("Požadovaná data nelze nalézt");
Header("location: http://$webl/db/inside.php?er=0");
break;
case 6:
//uprava stavajiciho inzeratu
if(!isset($_POST['ok'])){Header("location: http://$webl/db/inside.php?er=0");}
$query="UPDATE advart SET cdate='".$_SESSION['date']."',rc='".$_SESSION['rc']."',workp='".$_POST['workp']."',needs='".$_POST['needs']."',workload='".$_POST['workload']."',offers='".$_POST['offers']."',contacts='".$_POST['contacts']."'
WHERE ida='".$_POST['id']."'";
$result=mysql_query($query)
        or die("Požadovaná data nelze nalézt");
Header("location: http://$webl/db/inside.php?er=0");
break;

case 7:
// mazani stareho
if(!isset($_GET['id'])){Header("location: http://$webl/db/inside.php?er=0");};
$query="DELETE FROM advart WHERE ida='".$_GET['id']."'";
$result=mysql_query($query)
        or die("Požadovaná data nelze nalézt");
Header("location: http://$webl/db/inside.php?er=0");
break;
};
include("../foot1.php");
?>
</html>

ACC SHELL 2018