Yep... no puedes fiarte de la extención. Simplemente:
- archivo.exe.jpg << sería válido
- ejecutable.jpg << sería válido (donde el código corresponde a un ejecutable)
![sonriente](http://static.forosdelweb.com/fdwtheme/images/smilies/smile.png)
Lo he dicho mucho últimamente... jejeje
![sonrisota](http://static.forosdelweb.com/fdwtheme/images/smilies/xD.png)
.
Lo que debes hacer es validar por el valor obtenido de $_FILES['el_archivo']['type'], osease, por el MIME-TYPE. En la FAQ que dejé se menciona eso
![Pensando](http://static.forosdelweb.com/fdwtheme/images/smilies/scratchchin.gif)
... Como sea, el MIME-TYPE se obtiene directamente del código fuente por lo que la validación es segura.
Y no son correciones
![sonrisota](http://static.forosdelweb.com/fdwtheme/images/smilies/xD.png)
, son comentarios, que no es lo mismo
![apachar ojo](http://static.forosdelweb.com/fdwtheme/images/smilies/wink.png)
.
Paz!
![Adios](http://static.forosdelweb.com/fdwtheme/images/smilies/adios.gif)
PD: Estoy probando
Flock desde recién un par de minutos
![borracho](http://static.forosdelweb.com/fdwtheme/images/smilies/borracho.png)
jejeje...