javascript ile uyarı verdirmek tam bir güvenlik sağlamaz php ile bunun kontrolünü yapabilirsiniz.
Aşağıda yazdığım kod size son noktadan sonraki yani uzantısını verecektir.
$degisken = 'https://www.r10.net/images/logom7.png';
$uzanti = explode('.',$degisken);
echo end($uzanti); // Çıktısı png
tam olarak ne yapmam gerektiğini anlayamadım
bir text box için send dedigimde yalnızca jpg png ve gif uzantısını kontrol ettirmek için ( son 4 harfi çünkü .jpg.exe yaparsa korumayı aşabilir)
tam olarak nereye oturtucam bu dediginizi