Witam,
jak bezpieczeniej sprawdzac typ uploadowanego pliku:

po rozszerzeniu czy po mime type ?