В начале файла, который обрабатывает фактические загрузки, добавьте несколько строк, примерно так:
$requestDataToLog = print_r($_POST, true)."\n\n";
$fp = fopen('log.txt', 'a');
fwrite($fp, requestDataToLog);
fclose($fp);
и проверьте правильность значений в POST, посмотрев файл журнала.
Также было бы неплохо немного обезопасить скрипт загрузки, чтобы хакеры не могли загрузить материал на ваш сайт, просто вызвав скрипт PHP с запросом POST.
Добавьте хеш к форме (в скрытом поле) и сохранить его в сеансе после отправки формы (я полагаю, через AJAX).В верхней части скрипта загрузки проверьте правильность хэша в сеансе и продолжайте загрузку только тогда.
Возможно, вы также захотите убедиться, что запрос поступает только с вашего сайта, проверив $ _SERVER ['HTTP_REFERER«].