AND statt OR verwenden, sonst ergibt der Ausdruck immer true.
Außerdem: Text wie diese MIME-Typen kannst du in einfache Anführungszeichen setzen, da der Text von PHP nicht verarbeitet werden muss (z.B. weil eine Variable enthalten wäre). Damit sparst du Performance (gut, keine signifikante, aber immerhin).
Nebenbei: Schriftzeichen wie die Umlaute oder das Scharfe S sollten nicht maskiert werden, diese Zeichen sind meist ohnehin in der verwendeten Zeichenkodierung enthalten (PHP verarbeitet Texte außerdem eh als ISO-8859-1). Maskiert werden sollten nur die fünf HTML-relevanten Zeichen <, >, &, " und '.