Up

Powiedzmy że problem rozwiązałem, znalazłem format który przepuszcza i doc i rtf. Jednak przepuszcza także pliki php, a pliki php na serwerze to jednak jest spora luka w zabezpieczeniu. Jest możliwość wykrycia że jest to plik php?
Poradziłem sobie w następujący sposób :
Rozbicie nazwy pliku przez funkcję substr() i sprawdzenie 4 ostatnich liter. Jeśli są równe .doc, .rtf, lub .txt to zostaje uznane, w przeciwnym wypadku następuje blokada wysyłania pliku.