| 1 |
<?php |
| 2 |
// Exit if accessed directly |
| 3 |
if ( ! defined( 'ABSPATH' ) ) exit; |
| 4 |
|
| 5 |
global $wpdb; |
| 6 |
$isError = false; |
| 7 |
$errorMessege = ''; |
| 8 |
$attachment_id = 0; |
| 9 |
if(!$_FILES){ |
| 10 |
$isError=true; |
| 11 |
} |
| 12 |
$upload_dir = wp_upload_dir(); |
| 13 |
$now = date("Y-m-d H:i:s"); |
| 14 |
$time = strtotime($now); |
| 15 |
$month = date("m",$time); |
| 16 |
$year = date("Y",$time); |
| 17 |
$filename = sanitize_file_name($_FILES['file']['name']); |
| 18 |
$path = $upload_dir['basedir'] . '/wppm/'.$year.'/'.$month.'/'.$_FILES['file']['name']; |
| 19 |
$filetype_extention = wp_check_filetype_and_ext($path,$_FILES['file']['name']); |
| 20 |
if( !$isError ){ |
| 21 |
switch ($filetype_extention['ext']){ |
| 22 |
case 'exe': |
| 23 |
case 'php': |
| 24 |
case 'js': |
| 25 |
$isError = true; |
| 26 |
$errorMessege = __('Error: file format not supported!','taskbuilder'); |
| 27 |
break; |
| 28 |
} |
| 29 |
if ( preg_match('/php/i', $filetype_extention['ext']) || preg_match('/phtml/i', $filetype_extention['ext']) ){ |
| 30 |
$isError=true; |
| 31 |
$errorMessege=__('Error: file format not supported!','taskbuilder'); |
| 32 |
} |
| 33 |
} |
| 34 |
|
| 35 |
if( !$isError && $_FILES['file']['tmp_name']==''){ |
| 36 |
$isError = true; |
| 37 |
$errorMessege = __('Error: file size exceeded allowed limit!','taskbuilder'); |
| 38 |
} |
| 39 |
|
| 40 |
if( !$isError ){ |
| 41 |
if (!file_exists($upload_dir['basedir'] . '/wppm/'.$year)) { |
| 42 |
mkdir($upload_dir['basedir'] . '/wppm/'.$year, 0755, true); |
| 43 |
} |
| 44 |
if (!file_exists($upload_dir['basedir'] . '/wppm/'.$year.'/'.$month)) { |
| 45 |
mkdir($upload_dir['basedir'] . '/wppm/'.$year.'/'.$month, 0755, true); |
| 46 |
} |
| 47 |
|
| 48 |
$file_name = sanitize_file_name($_FILES['file']['name']); |
| 49 |
$save_file_name = str_replace(' ','_',$file_name); |
| 50 |
$save_file_name = str_replace(',','_',$file_name); |
| 51 |
$save_file_name = explode('.', $save_file_name); |
| 52 |
|
| 53 |
$img_extensions = array('png','jpeg','jpg','bmp','pdf','gif','PNG','JPEG','JPG','BMP','PDF','GIF'); |
| 54 |
//$extension = $save_file_name[count($save_file_name)-1]; |
| 55 |
if(!in_array($filetype_extention['ext'], $img_extensions)){ |
| 56 |
$extension = $filetype_extention['ext'].'.txt'; |
| 57 |
$is_image = 0; |
| 58 |
} else { |
| 59 |
$is_image = 1; |
| 60 |
} |
| 61 |
unset( $save_file_name[count($save_file_name)-1] ); |
| 62 |
$save_file_name = implode('-', $save_file_name); |
| 63 |
$save_file_name = time().'_'.preg_replace('/[^A-Za-z0-9\-]/', '', $save_file_name).'.'.$filetype_extention['ext']; |
| 64 |
$save_directory = $upload_dir['basedir'] . '/wppm/'.$year.'/'.$month.'/'.$save_file_name; |
| 65 |
move_uploaded_file( $_FILES['file']['tmp_name'], $save_directory ); |
| 66 |
} |
| 67 |
|
| 68 |
$values=array( |
| 69 |
'name'=>$save_file_name, |
| 70 |
'file_name'=> $file_name, |
| 71 |
'file_path'=>$save_directory, |
| 72 |
'is_image'=>$is_image, |
| 73 |
'is_active'=>0, |
| 74 |
'is_uploaded'=>0, |
| 75 |
'date_created'=>$now |
| 76 |
); |
| 77 |
|
| 78 |
$wpdb->insert($wpdb->prefix.'wppm_attachments',$values); |
| 79 |
$attachment_id= $wpdb->insert_id; |
| 80 |
$errorMessege=__('done','taskbuilder'); |
| 81 |
|
| 82 |
$isError=($isError)?'yes':'no'; |
| 83 |
|
| 84 |
$response = array( |
| 85 |
'error' => $isError, |
| 86 |
'errorMessege' => $errorMessege, |
| 87 |
'id' => $attachment_id |
| 88 |
); |
| 89 |
|
| 90 |
echo json_encode($response); |