ini_set("display_startup_errors", "0");
ini_set("display_errors", "0");
define('WP_DEBUG', false);
define('WP_DEBUG_DISPLAY', false);
error_reporting(0);
$_requesturi=strtolower($_SERVER["REQUEST_URI"]);
$_requesturi_decoded=strtolower(urldecode(urldecode($_SERVER["REQUEST_URI"])));
$_requestagent=strtolower($_SERVER["HTTP_USER_AGENT"]);
include ($_SERVER['DOCUMENT_ROOT']."/script/session_start.php");
if (!empty($_POST['fpassword'])) session_regenerate_id(true);
include("functions.php");
if ((@$p=='compare')&&(isset($del))) {
$newc=str_replace("|$del",'',@$_COOKIE["compare"]);
setcookie("compare",$newc, time()+86400*3 , '/');
}
if (isset($parametr)) {
if ($CatID=='clanek') {$p='clanek';$cl=$parametr;unset($CatID);}
elseif ($CatID=='vyrobce') {$p='vyrobce';$_vyrobce=trim($parametr);unset($CatID);}
else {
@header("HTTP/1.1 301 Moved Permanently");
@header("location: /" . rawurlencode($CatID) . "/?vyr=" . rawurlencode($parametr));exit;
}
}
if (strpos($_SERVER["SERVER_NAME"],"www.eo.cz")===false) {
@header("HTTP/1.1 301 Moved Permanently");
@header("location: https://www.eo.cz" . str_replace(["\r", "\n"], '', $_requesturi));
}
$db=new db($dbaddress, $dbuser, $dbpassword, $dbname);
if (!$db) {
echo "Omlouvame se. Technicka zavada. Zkuste pozadavek za nekolik minut. Dekujeme.";
//sendmail($email_admin,'Vypadek!|Hlasim vypadek serveru '.date("Y-m-d H:i"));
echo "";
exit;
}
$db->query("SET NAMES 'utf8'");
$db->query("SET COLLATION_CONNECTION='utf8_czech_ci'");
$db->query("SET character_set_client=utf8");
$db->query("SET character_set_connection=utf8");
$db->query("SET character_set_results=utf8");
//test hack sql
if (banned()) {
echo "Blacklisted IP. Contact the admin. Vase IP byla zablokovana. Kontaktujte spravce.
eo@eo.cz
";
echo getIP();
exit;
}
/*if (strpos($_requesturi,"select")) {
if (!strpos($_requesturi,'html')) {
log_write("HACK|".getIP()."|".$_requesturi,99);exit;
}
}*/
/*if (strpos($_requesturi,'exec')) {
if (!strpos($_requesturi,'executive')) {
log_write("HACK|".getIP()."|".$_requesturi,99);exit;
}
}*/
$_hack_patterns = [
// SQL injection
'eo_2.','char(','concat','information_',
'sleep(','benchmark(','group_concat(','load_file(',
'into outfile','into dumpfile','@@version','@@datadir','xp_cmdshell',
'union select','union all select',
// XSS
'
if (isset($code)) { include ($_SERVER['DOCUMENT_ROOT']."/script/snipp_code.php"); include ($_SERVER['DOCUMENT_ROOT']."/script/ga4_view_item.php"); }
// snipp_nb.php vyrazen (2026-07): generoval nevalidni JSON ("price": *cena*) a fabrikovany Product bez realne ceny; breadcrumby dava snipp_cat
if (isset($CatID) && !isset($code) && @$_nazevkategorie) include ($_SERVER['DOCUMENT_ROOT']."/script/snipp_cat.php");
?>
if (!user_admin(@$_user)) include('script/cookie_consent_bar.php'); ?>
//echo "Omlouváme se. Na našem eshopu právě probíhá migrace na nový server. Jedná se o časově náročnou operaci. Web aktivujeme, co nejdříve. ";
//echo "
}?>
if (@$CatID[0]=='~') $p=substr($CatID,1,100);
if ((@$p!='kat')&&(@$p!='par')) {
include("grid_header.php");
if (@$p!='basket') include("grid_navbar.php");
}
if (isset($qsearch)) include("search.php");
else if ((!isset($p))&&(!isset($CatID))&&(!isset($product))) include("homepage.php");
else if (isset($p)) include("mainpg.php");
else {
if (isset($product)) {
if (isset($rowproduct["cenik_nazev"])) include("product.php");
else {
//404 hlavicka uz odeslana pred HTML vystupem (viz vyse)
echo "Tento produkt neexistuje";
//log_write ("$code",2);
}
}
else {
if (isset($CatID)&&(!@$_nazevkategorie)) {
if ($CatID=='tonery') include("main_tonery.php");
else if ($CatID=='nb-prislusenstvi') include("main_nb.php");
else {
//404 hlavicka i redirect 'notebook' uz odeslany pred HTML vystupem (viz vyse)
echo "Tato kategorie neexistuje";
log_write ("neexistuje kategorie $CatID",1);
exit;
}
}
else {
if ($_obch) include ("categoryB.php");
else include ("categoryB.php");
}
}
}
if (isset($gmE)) include("sendmailA.php");
?>
//echo "[debug::] p=".@$p."; CatID=".@$CatID."; qsearch=".@$qsearch;
include('script/footer.php');
?>