uzanti olarak kontrol etmekte güvenlik açığı yaratabilir. Örneğin bazı serverlarda ki bir ayar kapalı değilse (ismini hatırlamıyorum) içinde php geçen bir metin gördüğünde işleme sokar. Jpeg resim içine php kod gömülebilir. Bu durumda uzantisi jpg olan resim dosyası resim.jpg?yap=listele gibi fonksiyonlara sahip olabilir.
Resim kontrolünün farklı bir yöntemi vardı. Tam olarak hatırlamıyorum ama eğer resim resim bilgisi dışında bir bilgiye sahipse resim bozuk uyarısı vererek yüklemeyi iptal ediyor sistem.