ちゃんとファイルヘッダ見て判定するならいいけど拡張子だけで判定するのは意味ない
実行しにくくするという意味ではいいかもしれないけどexeをzipに変えただけでアップロード出来るようじゃだめ
あとzipも中身危険なファイルが入ってるかもしれないしアーカイブはそもそもアップローダーで扱うのは危険