mime type bypass edilebiliniyor dosyanın başın herhangi bir php dosyasının başına GI89a; yazınca gif olarak algılıyor 2. Olarakta http İle veri yollayınca aynı şekilde mime type fake olarak gönderilebiliyor. Başka bir fonksiyo vardı fakat şimdi hatırlayamıyorum.
Aşağıdaki Kodlar sana yardım edebilir.
 function uzantibul($file) {
    $array = explode('.',$file);
    $key   = count($array) -1;
    $ext   = $array[$key];
    return $ext;
    }
$s=strtolower(uzantibul($_FILES[deneme][name]));
$os = array("gif", "png", "jpg", "jpeg"); // izin vermek istediğin dosya türleri
if (!in_array($s, $os)) {
echo("Geçersiz Resim Türü");
exit();
}