Merhaba,
Kullandığım scriptte resim upload var. Ürün eklerken falan upload ediyorum. Fakat php html dahil birsürü şeyi yüklüyor sunucuya. Shell falan da dahil.
Buna nasıl kısıtlama koyabilirim?
sadece jpg,png,gif vs vs.

<?php session_start(); if(isset($_SESSION['cokurun'])){

$kaynak = $_FILES["dosya"]["tmp_name"];
$dosyaadi = $_FILES["dosya"]["name"];
$dosyatipi = $_FILES["dosya"]["type"];
$dboyut = $_FILES["dosya"]["size"];
$hedef = "resimler";

if($kaynak==""){ echo '<b>Resim secmeniz gerekir!</b> <a href="upload.php">Geri</a>'; }else{

$uzanti = substr($dosyaadi, -4);

$yeniad = substr(md5(uniqid(rand())), 0,10);

$yeniresimadi = $yeniad.$png,jpg,jpeg;


$yukle = move_uploaded_file($kaynak,$hedef.'/'.$yeniresimadi);


echo "<center><b>Resiminiz yuklenmistir!</b><br></center><br>";
echo "<center><img src='$hedef/$yeniresimadi' width='150' height='150'></center><br>";
echo "<center><b>Link</b><br> <label>http://".$_SERVER['HTTP_HOST']."/upload/$hedef/$yeniresimadi</label></center>";
echo "<br><center><a href='javascript:window.close()'>Pencereyi Kapat</a></center>";

} }else{ echo ''; } ?>