Auf dieser Seite findest du die wichtigsten PHP-Funktionen, die nötig sind, um die hochgeladenen Dateien zu überprüfen, solange sie sich im temporären Verzeichnis befinden.
finfo_open zusammen mit finfo_file
PHP-Handbuch: finfo_file
pathinfo mit der Flag PATHINFO_EXTENSION
W3 schools: PHP pathinfo() Function
Dieser Check ist nicht unbedingt sicherheitsrelevant, Datei-Endungen können ja ganz einfach ausgewechselt werden. Er ist aber trotzdem nötig, um sicherzustellen, dass die Pfade z.B. auf Bilder schlussendlich stimmen. Führe ihn also trotzdem durch.
getimagesize() kann vor allem dafür verwendet werden, die Höhe und Breite eines Bildes zu bestimmen.