$ext=str_replace(array('asp','asa',';',"'",'php'),'',$ext);

str_replace可以利用

大写

b.pphphp

*.ph;p

绕过