puoi fare un controllo sulla estensione del file prima di uploadarlo.

puoi ricavare l'estensione con un substr($nomefile,-1,3) se non erro