Pessoal, estou querendo colocar em meu site uma caixa de upload para que enviem arquivos de fotos, encontrei um script muito simples que funciona muito bem, o problema é que ele aceita qualquer tipo de arquivo, ai as pessoas podem sacanear, ficar mandando um vídeo inteiro, essas coisas. O script que estou utilizando <html>
<body>
<form action="upload.php" method="POST" enctype="multipart/form-data">
Enviar o arquivo: <input type="file" name="arquivo" size="20"><br>
<input type="submit" value="Enviar">
</form>
</body>
</html>
/* Insira aqui a pasta que deseja salvar o arquivo*/
$uploaddir = '../NOME_DA_PASTA/';
$uploadfile = $uploaddir . $_FILES['arquivo']['name'];
if (move_uploaded_file($_FILES['arquivo']['tmp_name'], $uploadfile)){
echo "Arquivo Enviado";}
else {echo "Arquivo não enviado";}
?>