Hey fastix,
Aber bitte mit einer Positivliste, also nur erlaubte Endungen durchlassen.
Selbstverständlich!Äh. Bitte: Was interessiert (jenseits vom Apache/.htaccess) auf einer Linux/Unix-Kiste die Dateiendung? Die ist ja bei einem Upload durch einen böswilligen (oder noch schlimmer: unwissenden) User noch einfacher zu fälschen als der Mime-Type.
unabhängig von den weiteren Antworten: Hier bezog ich mich auf die Positiv-Liste. Bei solchen Überprüfungen macht eine Negativ-Liste für mich keinen Sinn.
Gruß, Dennis