>>409
多分MIMETypeもチェックしていると思うので拡張子偽装も不可能だと思います
http://www.mediawiki.org/wiki/Manual:MIME_type_detection/ja