!C99Shell v. 2.5 [PHP 8 Update] [24.05.2025]!

Software: Apache/2.4.41 (Ubuntu). PHP/8.0.30 

uname -a: Linux apirnd 5.4.0-204-generic #224-Ubuntu SMP Thu Dec 5 13:38:28 UTC 2024 x86_64 

uid=33(www-data) gid=33(www-data) groups=33(www-data) 

Safe-mode: OFF (not secure)

/var/www/html/main_file/vendor/doctrine/dbal/src/SQL/   drwxr-xr-x
Free 13.06 GB of 57.97 GB (22.54%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Self remove    Logout    


Viewing file:     Parser.php (4.08 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php

namespace Doctrine\DBAL\SQL;

use 
Doctrine\DBAL\SQL\Parser\Exception;
use 
Doctrine\DBAL\SQL\Parser\Exception\RegularExpressionError;
use 
Doctrine\DBAL\SQL\Parser\Visitor;

use function 
array_merge;
use function 
assert;
use function 
current;
use function 
implode;
use function 
key;
use function 
next;
use function 
preg_last_error;
use function 
preg_match;
use function 
reset;
use function 
sprintf;
use function 
strlen;

use const 
PREG_NO_ERROR;

/**
 * The SQL parser that focuses on identifying prepared statement parameters. It implements parsing other tokens like
 * string literals and comments only as a way to not confuse their contents with the the parameter placeholders.
 *
 * The parsing logic and the implementation is inspired by the PHP PDO parser.
 *
 * @internal
 *
 * @see https://github.com/php/php-src/blob/php-7.4.12/ext/pdo/pdo_sql_parser.re#L49-L69
 */
final class Parser
{
    private const 
SPECIAL_CHARS ':\?\'"`\\[\\-\\/';

    private const 
BACKTICK_IDENTIFIER  '`[^`]*`';
    private const 
BRACKET_IDENTIFIER   '(?<!\b(?i:ARRAY))\[(?:[^\]])*\]';
    private const 
MULTICHAR            ':{2,}';
    private const 
NAMED_PARAMETER      ':[a-zA-Z0-9_]+';
    private const 
POSITIONAL_PARAMETER '(?<!\\?)\\?(?!\\?)';
    private const 
ONE_LINE_COMMENT     '--[^\r\n]*';
    private const 
MULTI_LINE_COMMENT   '/\*([^*]+|\*+[^/*])*\**\*/';
    private const 
SPECIAL              '[' self::SPECIAL_CHARS ']';
    private const 
OTHER                '[^' self::SPECIAL_CHARS ']+';

    private 
string $sqlPattern;

    public function 
__construct(bool $mySQLStringEscaping)
    {
        if (
$mySQLStringEscaping) {
            
$patterns = [
                
$this->getMySQLStringLiteralPattern("'"),
                
$this->getMySQLStringLiteralPattern('"'),
            ];
        } else {
            
$patterns = [
                
$this->getAnsiSQLStringLiteralPattern("'"),
                
$this->getAnsiSQLStringLiteralPattern('"'),
            ];
        }

        
$patterns array_merge($patterns, [
            
self::BACKTICK_IDENTIFIER,
            
self::BRACKET_IDENTIFIER,
            
self::MULTICHAR,
            
self::ONE_LINE_COMMENT,
            
self::MULTI_LINE_COMMENT,
            
self::OTHER,
        ]);

        
$this->sqlPattern sprintf('(%s)'implode('|'$patterns));
    }

    
/**
     * Parses the given SQL statement
     *
     * @throws Exception
     */
    
public function parse(string $sqlVisitor $visitor): void
    
{
        
/** @var array<string,callable> $patterns */
        
$patterns = [
            
self::NAMED_PARAMETER => static function (string $sql) use ($visitor): void {
                
$visitor->acceptNamedParameter($sql);
            },
            
self::POSITIONAL_PARAMETER => static function (string $sql) use ($visitor): void {
                
$visitor->acceptPositionalParameter($sql);
            },
            
$this->sqlPattern => static function (string $sql) use ($visitor): void {
                
$visitor->acceptOther($sql);
            },
            
self::SPECIAL => static function (string $sql) use ($visitor): void {
                
$visitor->acceptOther($sql);
            },
        ];

        
$offset 0;

        while ((
$handler current($patterns)) !== false) {
            if (
preg_match('~\G' key($patterns) . '~s'$sql$matches0$offset) === 1) {
                
$handler($matches[0]);
                
reset($patterns);

                
$offset += strlen($matches[0]);
            } elseif (
preg_last_error() !== PREG_NO_ERROR) {
                
// @codeCoverageIgnoreStart
                
throw RegularExpressionError::new();
                
// @codeCoverageIgnoreEnd
            
} else {
                
next($patterns);
            }
        }

        
assert($offset === strlen($sql));
    }

    private function 
getMySQLStringLiteralPattern(string $delimiter): string
    
{
        return 
$delimiter '((\\\\.)|(?![' $delimiter '\\\\]).)*' $delimiter;
    }

    private function 
getAnsiSQLStringLiteralPattern(string $delimiter): string
    
{
        return 
$delimiter '[^' $delimiter ']*' $delimiter;
    }
}

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 2.5 [PHP 8 Update] [24.05.2025] | Generation time: 0.0057 ]--