En el ejemplo #1 de la página del manual que sugirió
rottenp4nx está muy claro como obtener la extensión:
http://php.net/manual/es/function.pa...p#example-2345
Después sólo comparas la extensión con el tipo de archivo (usando Fileinfo) y, si no corresponde, no es seguro!