403Webshell
Server IP : 185.252.147.100  /  Your IP : 216.73.216.196
Web Server : nginx/1.27.3
System : Linux mitrofanov.ru 6.1.0-37-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.140-1 (2025-05-22) x86_64
User : mitr ( 1000)
PHP Version : 8.2.29
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : OFF
Directory :  /www/html/kanboard/app/Controller/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /www/html/kanboard/app/Controller/UserApiAccessController.php
<?php

namespace Kanboard\Controller;

use Kanboard\Core\Security\Token;

/**
 * Class UserApiAccessController
 *
 * @package Kanboard\Controller
 * @author  Frederic Guillot
 */
class UserApiAccessController extends BaseController
{
    public function show()
    {
        $user = $this->getUser();

        return $this->response->html($this->helper->layout->user('user_api_access/show', array(
            'user'  => $user,
            'title' => t('API User Access'),
        )));
    }

    public function generate()
    {
        $user = $this->getUser();
        $this->checkCSRFParam();

        $this->userModel->update(array(
            'id' => $user['id'],
            'api_access_token' => Token::getToken(),
        ));

        $this->renderResponse($user);
    }

    public function remove()
    {
        $user = $this->getUser();
        $this->checkCSRFParam();

        $this->userModel->update(array(
            'id' => $user['id'],
            'api_access_token' => null,
        ));

        $this->renderResponse($user);
    }

    protected function renderResponse(array $user)
    {
        if ($this->request->isAjax()) {
            $this->show();
        } else {
            $this->response->redirect($this->helper->url->to('UserApiAccessController', 'show', array('user_id' => $user['id'])));
        }
    }
}

Youez - 2016 - github.com/yon3zu
LinuXploit