PluginProbe
Taskbuilder – Project Management & Task Management Tool With Kanban Board / 2.0.7
Taskbuilder – Project Management & Task Management Tool With Kanban Board v2.0.7
6.0.5 6.0.2 6.0.3 6.0.4 6.0.1 6.0.0 5.0.8 5.0.9 4.0.9 5.0.0 5.0.1 5.0.2 5.0.3 5.0.4 5.0.5 5.0.6 5.0.7 trunk 1.0.0 1.0.1 1.0.2 1.0.3 1.0.4 1.0.5 1.0.6 All 57 releases
taskbuilder / includes / admin / tasks / open_task / wppm_upload_file.php

wppm_upload_file.php in Taskbuilder – Project Management & Task Management Tool With Kanban Board 2.0.7, at includes/admin/tasks/open_task/wppm_upload_file.php

90 lines 2.8 KB
No matching file
Up and down to move Enter to open Esc to close
Raw Download Zip
1 <?php
2 // Exit if accessed directly
3 if ( ! defined( 'ABSPATH' ) ) exit;
4
5 global $wpdb;
6 $isError = false;
7 $errorMessege = '';
8 $attachment_id = 0;
9 if(!$_FILES){
10 $isError=true;
11 }
12 $upload_dir = wp_upload_dir();
13 $now = date("Y-m-d H:i:s");
14 $time = strtotime($now);
15 $month = date("m",$time);
16 $year = date("Y",$time);
17 $filename = sanitize_file_name($_FILES['file']['name']);
18 $path = $upload_dir['basedir'] . '/wppm/'.$year.'/'.$month.'/'.$_FILES['file']['name'];
19 $filetype_extention = wp_check_filetype_and_ext($path,$_FILES['file']['name']);
20 if( !$isError ){
21 switch ($filetype_extention['ext']){
22 case 'exe':
23 case 'php':
24 case 'js':
25 $isError = true;
26 $errorMessege = __('Error: file format not supported!','taskbuilder');
27 break;
28 }
29 if ( preg_match('/php/i', $filetype_extention['ext']) || preg_match('/phtml/i', $filetype_extention['ext']) ){
30 $isError=true;
31 $errorMessege=__('Error: file format not supported!','taskbuilder');
32 }
33 }
34
35 if( !$isError && $_FILES['file']['tmp_name']==''){
36 $isError = true;
37 $errorMessege = __('Error: file size exceeded allowed limit!','taskbuilder');
38 }
39
40 if( !$isError ){
41 if (!file_exists($upload_dir['basedir'] . '/wppm/'.$year)) {
42 mkdir($upload_dir['basedir'] . '/wppm/'.$year, 0755, true);
43 }
44 if (!file_exists($upload_dir['basedir'] . '/wppm/'.$year.'/'.$month)) {
45 mkdir($upload_dir['basedir'] . '/wppm/'.$year.'/'.$month, 0755, true);
46 }
47
48 $file_name = sanitize_file_name($_FILES['file']['name']);
49 $save_file_name = str_replace(' ','_',$file_name);
50 $save_file_name = str_replace(',','_',$file_name);
51 $save_file_name = explode('.', $save_file_name);
52
53 $img_extensions = array('png','jpeg','jpg','bmp','pdf','gif','PNG','JPEG','JPG','BMP','PDF','GIF');
54 //$extension = $save_file_name[count($save_file_name)-1];
55 if(!in_array($filetype_extention['ext'], $img_extensions)){
56 $extension = $filetype_extention['ext'].'.txt';
57 $is_image = 0;
58 } else {
59 $is_image = 1;
60 }
61 unset( $save_file_name[count($save_file_name)-1] );
62 $save_file_name = implode('-', $save_file_name);
63 $save_file_name = time().'_'.preg_replace('/[^A-Za-z0-9\-]/', '', $save_file_name).'.'.$filetype_extention['ext'];
64 $save_directory = $upload_dir['basedir'] . '/wppm/'.$year.'/'.$month.'/'.$save_file_name;
65 move_uploaded_file( $_FILES['file']['tmp_name'], $save_directory );
66 }
67
68 $values=array(
69 'name'=>$save_file_name,
70 'file_name'=> $file_name,
71 'file_path'=>$save_directory,
72 'is_image'=>$is_image,
73 'is_active'=>0,
74 'is_uploaded'=>0,
75 'date_created'=>$now
76 );
77
78 $wpdb->insert($wpdb->prefix.'wppm_attachments',$values);
79 $attachment_id= $wpdb->insert_id;
80 $errorMessege=__('done','taskbuilder');
81
82 $isError=($isError)?'yes':'no';
83
84 $response = array(
85 'error' => $isError,
86 'errorMessege' => $errorMessege,
87 'id' => $attachment_id
88 );
89
90 echo json_encode($response);