cercando ho trovato:

$AllowedTypes = "gif|jpg|pdf|png|swf";

ha già un suo controllo in php all'interno dello script