Originariamente inviato da Eyescream
ti conviene usare strtolower(substr($file,-3))=='ext'
altrimenti con strpos ti valida anche file.htm.exe (ad esempio)
function file_extension( $f ) { return array_pop( explode( ".", ( string ) $f ) ); }
$allow = Array( 'jpg', 'gif', 'png' );
if( in_Array( strtolower( file_extension( $file ) ), $allow ) ) ...


Rispondi quotando
