Hagis: Upload von ausführbaren Skripts verhindern

Beitrag lesen

Hallo,
ich habe mit PHP ein kleines Upload-Skript erstellt, das Dateien von einem Benutzer in einem Verzeichnis auf dem Webserver speichert.
Da die Dateien nach dem Upload sofort direkt zur Verfügung stehen, muss ich ausführbaren Skripts (also Dateien, die vom Webserver (Apache) an einen Parser o.ä. übergeben werden) die Endung .txt verpassen.

Mein Problem ist nun diese Dateien (an der Dateiendung) zu erkennen. Gibt es keine Umgebungsvariable in PHP, die mir alle "ausführbaren" Dateiendungen auflistet (.php, .php4, .phtml etc.)? Oder vielleicht eine andere Lösung?

Eine Lösung per htaccess (php_flag engine off) scheint bei meinem Hoster leider nicht zu funktionieren, oder mache ich was falsch?

Gruss Hagis