diff --git a/app/assets/images/logo.png b/app/assets/images/logo.png index fbbc113..cf16851 100644 Binary files a/app/assets/images/logo.png and b/app/assets/images/logo.png differ diff --git a/app/config.example.php b/app/config.example.php new file mode 100644 index 0000000..5e7dc35 --- /dev/null +++ b/app/config.example.php @@ -0,0 +1,45 @@ +<><><><><><><> MAIN TRCLOUD <><><><><><><><>// +if(true){ + $isTest = "master"; + $server_url = "/mn3wms/app/"; // URL path to the app root + $include_url = $_SERVER['DOCUMENT_ROOT']."/mn3wms/app/"; + + $db_server = "localhost"; // usually localhost + $db_user = "root"; // usually root + $db_pass = "CHANGE_ME"; // database password + $db_type = "mysql"; // database type + $db_database = "wms"; // database name main + + //~ $db_server2 = ""; + //~ $db_user2 = ""; + //~ $db_pass2 = ""; + //~ $db_type2 = ""; + $db_database2 = "wms2"; // database for client + + $db_server2 = (!empty($db_server2))?$db_server2:$db_server; + $db_user2 = (!empty($db_user2))?$db_user2:$db_user; + $db_pass2 = (!empty($db_pass2))?$db_pass2:$db_pass; + $db_type2 = (!empty($db_type2))?$db_type2:$db_type; + + $time_zone = "Asia/Bangkok"; + +} + + + +// unique key +$pinkey = "wms"; +/** + * default smtp server + */ +$SMTP = []; +$SMTP['server'] = "smtp.gmail.com"; +$SMTP['username'] = "your_email@gmail.com"; // Gmail address +$SMTP['port'] = "587"; +$SMTP['password'] = "CHANGE_ME"; // Gmail app password (not your login password) +// password encoding +$method = "AES-256-CBC"; +$iv = "1234567890123456"; // Must be exactly 16 bytes +$SMTP['password'] = openssl_encrypt($SMTP['password'], $method, $pinkey, 0, $iv); diff --git a/app/ics/manage_stock_transfer.php b/app/ics/manage_stock_transfer.php index 442715c..e883b51 100644 --- a/app/ics/manage_stock_transfer.php +++ b/app/ics/manage_stock_transfer.php @@ -616,10 +616,12 @@ var from_wh = data.ref.ref_warehouse; var to_wh = data.ref_warehouse; - // Lock lot/serial - $('#lot_number').html('') + // Lock lot/serial — use DOM construction (not .html()) to prevent XSS + $('#lot_number').empty() + .append($('') + $('#serial_number').empty() + .append($('