PluginProbe
Taskbuilder – Project Management & Task Management Tool With Kanban Board / 1.0.3
Taskbuilder – Project Management & Task Management Tool With Kanban Board v1.0.3
6.0.6 6.0.5 6.0.2 6.0.3 6.0.4 6.0.1 6.0.0 5.0.8 5.0.9 4.0.9 5.0.0 5.0.1 5.0.2 5.0.3 5.0.4 5.0.5 5.0.6 5.0.7 trunk 1.0.0 1.0.1 1.0.2 1.0.3 1.0.4 1.0.5 All 58 releases
taskbuilder / includes / admin / tasks / open_task / wppm_upload_file.php

wppm_upload_file.php in Taskbuilder – Project Management & Task Management Tool With Kanban Board 1.0.3, at includes/admin/tasks/open_task/wppm_upload_file.php

92 lines 2.7 KB
No matching file
Up and down to move Enter to open Esc to close
Raw Download Zip
1 <?php
2 // Exit if accessed directly
3 if ( ! defined( 'ABSPATH' ) ) exit;
4
5 global $wpdb;
6 $isError = false;
7 $errorMessege = '';
8 $attachment_id = 0;
9 if(!$_FILES){
10 $isError=true;
11 }
12 $filename = sanitize_file_name($_FILES['file']['name']);
13 $tempExtension = explode('.',$filename);
14 $extension = strtolower($tempExtension[count($tempExtension)-1]);
15
16 if( !$isError ){
17 switch ($extension){
18 case 'exe':
19 case 'php':
20 case 'js':
21 $isError = true;
22 $errorMessege = __('Error: file format not supported!','taskbuilder');
23 break;
24 }
25 if ( preg_match('/php/i', $extension) || preg_match('/phtml/i', $extension) ){
26 $isError=true;
27 $errorMessege=__('Error: file format not supported!','taskbuilder');
28 }
29 }
30
31 if( !$isError && $_FILES['file']['tmp_name']==''){
32 $isError = true;
33 $errorMessege = __('Error: file size exceeded allowed limit!','taskbuilder');
34 }
35
36 if( !$isError ){
37 $now = date("Y-m-d H:i:s");
38 $time = strtotime($now);
39 $month = date("m",$time);
40 $year = date("Y",$time);
41
42 $upload_dir = wp_upload_dir();
43 if (!file_exists($upload_dir['basedir'] . '/wppm/'.$year)) {
44 mkdir($upload_dir['basedir'] . '/wppm/'.$year, 0755, true);
45 }
46 if (!file_exists($upload_dir['basedir'] . '/wppm/'.$year.'/'.$month)) {
47 mkdir($upload_dir['basedir'] . '/wppm/'.$year.'/'.$month, 0755, true);
48 }
49
50 $file_name = sanitize_file_name($_FILES['file']['name']);
51 $save_file_name = str_replace(' ','_',$file_name);
52 $save_file_name = str_replace(',','_',$file_name);
53 $save_file_name = explode('.', $save_file_name);
54
55 $img_extensions = array('png','jpeg','svg','SVG','jpg','bmp','pdf','gif','PNG','JPEG','JPG','BMP','PDF','GIF');
56 $extension = $save_file_name[count($save_file_name)-1];
57 if(!in_array($extension, $img_extensions)){
58 $extension = $extension.'.txt';
59 $is_image = 0;
60 } else {
61 $is_image = 1;
62 }
63 unset( $save_file_name[count($save_file_name)-1] );
64 $save_file_name = implode('-', $save_file_name);
65 $save_file_name = time().'_'.preg_replace('/[^A-Za-z0-9\-]/', '', $save_file_name).'.'.$extension;
66 $save_directory = $upload_dir['basedir'] . '/wppm/'.$year.'/'.$month.'/'.$save_file_name;
67 move_uploaded_file( $_FILES['file']['tmp_name'], $save_directory );
68 }
69
70 $values=array(
71 'name'=>$save_file_name,
72 'file_name'=> $file_name,
73 'file_path'=>$save_directory,
74 'is_image'=>$is_image,
75 'is_active'=>0,
76 'is_uploaded'=>0,
77 'date_created'=>$now
78 );
79
80 $wpdb->insert($wpdb->prefix.'wppm_attachments',$values);
81 $attachment_id= $wpdb->insert_id;
82 $errorMessege=__('done','taskbuilder');
83
84 $isError=($isError)?'yes':'no';
85
86 $response = array(
87 'error' => $isError,
88 'errorMessege' => $errorMessege,
89 'id' => $attachment_id
90 );
91
92 echo json_encode($response);