Profile
MAJ is an Open Source, PHP-based content management system (CMS) that can be deployed as a blog, bulletin or message board, Internet forum, and wiki. It is extensible via PHP panels and is HTML5 and CSS3 ready.
Git
This blob has been accessed 745 times via Git panel.

  1. <?php
  2.  
  3.  
  4. header("Cache-control: private");
  5.  
  6. error_reporting(E_ERROR);
  7.  
  8. if (isset($_SESSION['logged_in']) and ($_SESSION['user_agent'] != $_SERVER['HTTP_USER_AGENT'])) {
  9.         header("Location: login.php");
  10. }
  11.  
  12.         function stripslashes_array($data) {
  13.                 if (is_array($data)) {
  14.                         foreach ($data as $key => $value) {
  15.                                 $data[$key] = stripslashes_array($value);
  16.                         }
  17.                         return $data;
  18.                 }
  19.                 else {
  20.                         return stripslashes($data);
  21.                 }
  22.         }
  23.         $_POST = stripslashes_array($_POST);
  24. }
  25.  
  26. $login_username = file_get_contents("data/username.txt");
  27.  
  28. if (!isset($_SESSION['logged_in']) or ($_SESSION['logged_in'] != $login_username)) {
  29.         exit();
  30. }
  31.  
  32. function rmdirr($recurse_dirname) {
  33.  
  34.         if (!file_exists($recurse_dirname)) {
  35.                 return false;
  36.         }
  37.  
  38.         if (is_file($recurse_dirname)) {
  39.                 return unlink($recurse_dirname);
  40.         }
  41.  
  42.         $recurse_dir = dir($recurse_dirname);
  43.  
  44.         while (false !== $recurse_entry = $recurse_dir->read()) {
  45.  
  46.                 if ($recurse_entry == '.' || $recurse_entry == '..') {
  47.                         continue;
  48.                 }
  49.                 rmdirr("$recurse_dirname/$recurse_entry");
  50.         }
  51.         $recurse_dir->close();
  52.         return rmdir($recurse_dirname);
  53. }
  54.  
  55. if (file_exists("data/items")) {
  56.  
  57.         if ($dh_cat_txt = opendir("data/items")) {
  58.  
  59.                 while (($entry_cat_txt = readdir($dh_cat_txt)) !== false) {
  60.  
  61.                         if ($entry_cat_txt != "." && $entry_cat_txt != "..") {
  62.  
  63.                                 if (file_exists("data/items/$entry_cat_txt/category.txt")) {
  64.  
  65.                                         $category_txt = file_get_contents("data/items/$entry_cat_txt/category.txt");
  66.                                         $category_txt = strtolower($category_txt);
  67.                                         $category_txt = str_replace(" ","_",$category_txt);
  68.                                         $category_txt = trim($category_txt);
  69.  
  70.                                         if (!file_exists("data/items/$entry_cat_txt/categories")) {
  71.                                                 mkdir("data/items/$entry_cat_txt/categories");
  72.                                         }
  73.  
  74.                                         if (!file_exists("data/items/$entry_cat_txt/categories/$category_txt")) {
  75.                                                 mkdir("data/items/$entry_cat_txt/categories/$category_txt");
  76.                                         }
  77.  
  78.                                         unlink("data/items/$entry_cat_txt/category.txt");
  79.                                 }
  80.                         }
  81.                 }
  82.                 closedir($dh_cat_txt);
  83.         }
  84. }
  85.  
  86. if (isset($_POST['new_id']) and !empty($_POST['new_id'])) {
  87.  
  88.         if (!file_exists("data/categories")) {
  89.                 mkdir("data/categories");
  90.         }
  91.  
  92.         $new_id = trim(strip_tags(strtolower(str_replace(" ", "_", $_POST['new_id']))));
  93.  
  94.         if (!file_exists("data/categories/$new_id")) {
  95.                 mkdir("data/categories/$new_id");
  96.         }
  97.  
  98.         if (isset($_POST['new_title']) and !empty($_POST['new_title'])) {
  99.                 $new_title = ucfirst(strip_tags(trim($_POST['new_title'])));
  100.                 $open_title_file = fopen("data/categories/$new_id/title.txt","w");
  101.                 fwrite($open_title_file,$new_title);
  102.                 fclose($open_title_file);
  103.         }
  104. }
  105.  
  106. if (isset($_POST['cat_del']) and !empty($_POST['cat_del']) and ($_POST['cat_del'] == "on")) {
  107.         rmdirr("data/categories/{$_POST['cat_id']}");
  108. }
  109.  
  110. if ((!isset($_POST['cat_hide']) or !empty($_POST['cat_hide'])) and ($_POST['cat_edit'] == "on")) {
  111.         if (file_exists("data/categories/{$_POST['cat_id']}/private.txt")) {
  112.                 unlink("data/categories/{$_POST['cat_id']}/private.txt");
  113.         }
  114. }
  115.  
  116. if (isset($_POST['cat_hide']) and !empty($_POST['cat_hide']) and ($_POST['cat_hide'] == "on")) {
  117.         if (!file_exists("data/categories/{$_POST['cat_id']}/private.txt")) {
  118.                 touch("data/categories/{$_POST['cat_id']}/private.txt");
  119.         }
  120. }
  121.  
  122. if ((!isset($_POST['cat_book']) or !empty($_POST['cat_book'])) and ($_POST['cat_edit'] == "on")) {
  123.         if (file_exists("data/categories/{$_POST['cat_id']}/book.txt")) {
  124.                 unlink("data/categories/{$_POST['cat_id']}/book.txt");
  125.         }
  126. }
  127.  
  128. if (isset($_POST['cat_book']) and !empty($_POST['cat_book']) and ($_POST['cat_book'] == "on")) {
  129.         if (!file_exists("data/categories/{$_POST['cat_id']}/book.txt")) {
  130.                 touch("data/categories/{$_POST['cat_id']}/book.txt");
  131.         }
  132. }
  133.  
  134. if (isset($_POST['cat_title']) and !empty($_POST['cat_title'])) {
  135.  
  136.         $cat_title = ucfirst(strip_tags(trim($_POST['cat_title'])));
  137.  
  138.         if ($cat_title != file_get_contents("data/categories/{$_POST['cat_id']}/title.txt")) {
  139.                 $edit_title_file = fopen("data/categories/{$_POST['cat_id']}/title.txt","w");
  140.                 fwrite($edit_title_file,$cat_title);
  141.                 fclose($edit_title_file);
  142.         }
  143. }
  144.  
  145. if (empty($_POST['cat_title']) and file_exists("data/categories/{$_POST['cat_id']}/title.txt")) {
  146.         unlink("data/categories/{$_POST['cat_id']}/title.txt");
  147. }
  148.  
  149. if (isset($_POST['cat_ren']) and !empty($_POST['cat_ren'])) {
  150.  
  151.         $cat_rename = strtolower($_POST['cat_ren']);
  152.         $cat_rename = str_replace(" ","_",$cat_rename);
  153.         $cat_rename = trim($cat_rename);
  154.  
  155.         $cat_oldname = strtolower($_POST['cat_id']);
  156.         $cat_oldname = str_replace(" ","_",$cat_oldname);
  157.         $cat_oldname = trim($cat_oldname);
  158.  
  159.         if (($cat_rename != $cat_oldname) and !file_exists("data/categories/$cat_rename")) {
  160.                 rename("data/categories/$cat_oldname","data/categories/$cat_rename");
  161.         }
  162.  
  163.  
  164.         if (file_exists("data/items")) {
  165.        
  166.                 if ($dh_cat_ren = opendir("data/items")) {
  167.        
  168.                         while (($entry_cat_ren = readdir($dh_cat_ren)) !== false) {
  169.        
  170.                                 if ($entry_cat_ren != "." && $entry_cat_ren != "..") {
  171.        
  172.                                         if (file_exists("data/items/$entry_cat_ren/categories/$cat_oldname") and !file_exists("data/items/$entry_cat_ren/categories/$cat_rename")) {
  173.                                                 rename("data/items/$entry_cat_ren/categories/$cat_oldname","data/items/$entry_cat_ren/categories/$cat_rename");
  174.                                         }
  175.                                 }
  176.                         }
  177.                         closedir($dh_cat_ren);
  178.                 }
  179.         }
  180. }
  181.  
  182. ?>
  183.  
  184. <title>Categories</title>
  185.  
  186. <style>
  187.  
  188. body {
  189.         color: #666666;
  190.         margin: 10px;
  191.         padding: 0px;
  192.         text-align: left;
  193.         font-family: <?php
  194.                                 if (file_exists("data/fonts/body.txt")) {
  195.                                         $font_body = file_get_contents("data/fonts/body.txt");
  196.                                         echo "{$font_body},";
  197.                                 }
  198.         ?> arial, helvetica, sans-serif;
  199.         font-size: 11px;
  200.         background-color: #FFFFFF;
  201. }
  202.  
  203. p, td {
  204.         font-size: 11px;
  205. }
  206.  
  207. a {
  208.         font-weight: bold;
  209.         text-decoration: none;
  210. }
  211.  
  212. a:link, a:visited {
  213.         color: #666666;
  214. }
  215.  
  216. a:hover {
  217.         color: #336699;
  218. }
  219.  
  220. a:active {
  221.         color: #336699;
  222. }
  223.  
  224. .input {        
  225.         color: #666666;
  226.         background: #ffffff;
  227.         border: #999999 solid 1px;
  228.         width: 300px;
  229.         font-family: <?php
  230.                                 if (file_exists("data/fonts/input.txt")) {
  231.                                         $font_input = file_get_contents("data/fonts/input.txt");
  232.                                         echo "{$font_input},";
  233.                                 }
  234.         ?> arial, helvetica, sans-serif;
  235.         font-size: 11px;
  236. }
  237.  
  238. .id {  
  239.         color: #666666;
  240.         background: #ffffff;
  241.         border: #999999 solid 1px;
  242.         width: 150px;
  243.         font-family: <?php
  244.                                 if (file_exists("data/fonts/input.txt")) {
  245.                                         $font_input = file_get_contents("data/fonts/input.txt");
  246.                                         echo "{$font_input},";
  247.                                 }
  248.         ?> arial, helvetica, sans-serif;
  249.         font-size: 11px;
  250. }
  251.  
  252. .submit {      
  253.         color: #666666;
  254.         background: #ffffff;
  255.         border: #999999 solid 1px;
  256.         width: 100px;
  257.         font-family: <?php
  258.                                 if (file_exists("data/fonts/input.txt")) {
  259.                                         $font_input = file_get_contents("data/fonts/input.txt");
  260.                                         echo "{$font_input},";
  261.                                 }
  262.         ?> arial, helvetica, sans-serif;
  263.         font-size: 11px
  264. }
  265. </style>
  266.  
  267. <p><b>Add Category</b><br>Enter a unique category ID and optional title or description.</p>
  268.  
  269. <table border="0" cellspacing="1" cellpadding="2">
  270. <form enctype="multipart/form-data" action="cat.php" method="post">
  271. <tr><td>category id*</td><td><input type="text" class="input" name="new_id" autocomplete="off" maxlength="30"></td></tr>
  272. <tr><td>title or description</td><td><input type="text" class="input" name="new_title" autocomplete="off" maxlength="90"></td></tr>
  273. <tr><td></td><td><input type="submit" class="input" value="click here to add a new category"></td></tr>
  274. </form>
  275. <form enctype="multipart/form-data" action="index.php" method="post">
  276. <tr><td></td><td><input class="input" type="submit" value="click here to go to the index page"></td></tr>
  277. </form>
  278. </table>
  279.  
  280. <?php
  281.         if (file_exists("data/categories")) {
  282.                 if ($dh_cat = opendir("data/categories")) {
  283.                         while (($entry_cat = readdir($dh_cat)) !== false) {
  284.  
  285.                                 if ($entry_cat != "." && $entry_cat != ".." && fnmatch("*", $entry_cat)) {
  286.                                         $show_cat[] = $entry_cat;
  287.                                 }
  288.                         }
  289.                         closedir($dh_cat);
  290.                 }
  291.  
  292.                 sort($show_cat);
  293.                 reset($show_cat);
  294.                 $count_cat = count($show_cat);
  295.  
  296.                 if ($count_cat > 0) {
  297.  
  298.                         echo "<p><b>Category Management</b><br>Hiding a category will make it, and all associated entries, invisible to visitors. Override per entry if needed.<br>Booking a category, for lack of a better term, will unconditionally display all associated entries from oldest to newest.<br>Deleting a category will unfile all its associated entries.</p>";
  299.  
  300.                         echo "<table border=\"0\" cellspacing=\"1\" cellpadding=\"2\">";
  301.                         echo "<tr><td>category id</td><td align=\"center\">title or description</td><td align=\"center\">hide</td><td align=\"center\">book</td><td align=\"center\">delete</td><td></td></tr>";
  302.  
  303.                         foreach ($show_cat as $category) {
  304.                                 echo "<form enctype=\"multipart/form-data\" action=\"cat.php\" method=\"post\">";
  305.                                 echo "<tr><td><input type=\"text\" class=\"id\" name=\"cat_ren\" value=\"$category\" maxlength=\"30\" autocomplete=\"off\"></td>";
  306.                                 echo "<td><input type=\"text\" class=\"input\" name=\"cat_title\" value=\"";
  307.                                 readfile("data/categories/$category/title.txt");
  308.                                 echo "\" autocomplete=\"off\" maxlength=\"90\"></td>";
  309.                                 echo "<td align=\"center\"><input type=\"checkbox\" name=\"cat_hide\"";
  310.  
  311.                                 if (file_exists("data/categories/$category/private.txt")) {
  312.                                         echo " checked";
  313.                                 }
  314.  
  315.                                 echo "></td>";
  316.                                 echo "<td align=\"center\"><input type=\"checkbox\" name=\"cat_book\"";
  317.  
  318.                                 if (file_exists("data/categories/$category/book.txt")) {
  319.                                         echo " checked";
  320.                                 }
  321.                                 echo "></td>";
  322.                                 echo "<td align=\"center\"><input type=\"checkbox\" name=\"cat_del\"></td>";
  323.                                 echo "<td><input type=\"hidden\" name=\"cat_id\" value=\"$category\"><input type=\"hidden\" name=\"cat_edit\" value=\"on\"><input type=\"submit\" class=\"submit\" value=\"submit\"></td>";
  324.                                 echo "</tr></form>";
  325.                         }
  326.                         echo "</table>";
  327.                 }
  328.         }
  329. ?>
  330.  
Credits
Sunday, Sep 18, 2005, 12:00 AM (Revision 11 - Thursday, Jul 14, 2011, 7:30 PM)
Open Source enables software developers to stand on the shoulders of giants instead of reinventing the wheel, so to speak. Kudos and many thanks to the folks who made their work freely available for reuse in MAJ.

read more
Bugs and Exploits
Friday, Aug 26, 2005, 12:00 AM (Revision 23 - Wednesday, May 29, 2013, 5:25 AM)
Although MAJ started as a family project, care has been taken to make it as "safe" as possible. With more people now working on MAJ, bugs and exploitable code may sometimes slip in. We invite you to poke around and see if you can find any. Generally, there are two things you can do when you find a MAJ or PHP-related bug or exploit:

1. Take advantage of it. But hey, what's so exciting about messing up someone's blog? Ho-hum, right?
2. Report it here so that we can work on a fix and make MAJ better.

read more
Search
Download
MAJ 2.0
75 files
35387 downloads
MAJ 1.0
26 files
14152 downloads
MAJ 0.14
45 files
36716 downloads