Skal lige nævnes er der skal lukkes af for forskellige typer filer, særligt .php filer og .htaccess filer.
Faktisk vil det bedste være at tjekke om den uploadede fil har den korrekte type (og stol ikke på MIME typen som sendes med uploadet), og ikke om filen har én af flere forkerte typer. F.eks. hvis det burde være et billede, så bør GD også kunne læse det, og hvis ikke det er tilfældet, så slet filen.