ma fare lato client un controllo sull' estensione
e lato server un controllo "serio" sul tipo di file?