Dann solltest du evtl. noch den Dateinamen mit basename() filtern, bzw. überprüfen ob der Zielpfad innerhalb des gewünschten Zielverzeichnisses (also "Uploads/") liegt. Sonst könnte ja ein böswilliger Benutzer Dateien auf deinem Server überschreiben (indem er seine Datei "../../../irgendwas.php"...