Menomale, se ci si basasse su questo un utente malizioso potrebbe semplicemente usare uno pseudourl per cambiare l'impostazione...Originariamente inviato da Xinod
esisterebbe l' attributo accept per i campi di tipo file
ma la maggior parte dei browser semplicemente non lo rispetta