دیدم روشی هست بدون اجازه میشه پسوند فایل رو بای پس کرد یعنی سرور رو گول زد و فایل exe یا shell رو آونجا آپلود کرد

البته توی php کسی اطلاعی داره