Hi,
doch das geht
nicht clientseitig.
Dein Beispielcode hat übrigens den Nachteil, daß er sich auf etwas bedeutungsfreies stützt, nämlich das Ende des Dateinamens. Da vom Browser aus üblicherweise kein Content-Type mitgeschickt wird, kannst Du nur durch (inhaltliche!) Analyse der Daten sicherstellen, daß Dir niemand den SirCam-Virus als "sircam.jpg" unterjubelt.
Cheatah