Secondo me faresti prima a controllare l'estensione del file...
Potresti usare uno script come questo
Codice PHP:
<?php
$allowedExtensions = array('pdf','txt');
foreach ($_FILES as $file){
if ($file['tmp_name'] > ''){
if (!in_array(end(explode(".",strtolower($file['name']))),$allowedExtensions)){
die('Tipo di file non valido');
}
}
}
?>
controlla le estensioni di tutti i file presenti in $_FILES e blocca l'applicazione se una di queste non è presente nell'array $allowedExtensions, in cui inserirai quelle che desideri.
Ciao