Die zweite Methode

Checks in der Quarantäne

Auf dieser Seite findest du die wichtigsten PHP-Funktionen, die nötig sind, um die hochgeladenen Dateien zu überprüfen, solange sie sich im temporären Verzeichnis befinden.

Für Uploadas generell einsetzbar

Ermitteln des MIME-Types (meiner Meinung nach der beste Weg)

finfo_open zusammen mit finfo_file
PHP-Handbuch: finfo_file

Dateiendung "schmerzlos" auslesen

pathinfo mit der Flag PATHINFO_EXTENSION
W3 schools: PHP pathinfo() Function

Dieser Check ist nicht unbedingt sicherheitsrelevant, Datei-Endungen können ja ganz einfach ausgewechselt werden. Er ist aber trotzdem nötig, um sicherzustellen, dass die Pfade z.B. auf Bilder schlussendlich stimmen. Führe ihn also trotzdem durch.

Upload von Bildern

getimagesize() kann vor allem dafür verwendet werden, die Höhe und Breite eines Bildes zu bestimmen.
PHP-Handbuch: getimagesize