Coma posso effettuare un modulo di upload "sicuro"?

..impedendo che mi facciano upload di un "exe"?


Può essere sufficiente mettere alla cartella di destinazione solo i permessi di "scrittura-lettura", ma NON "esecuzione"?

grazie