Bonjour,
Alors déja pour commencé dans ton code tu as une faille de sécurité.
Tu fait :
le problème c'est que tu peut très bien avoir un nom de fichier monfichier.jpg.sh
Ensuite je dirai qu'il y a un problème dans tes parmatres de mysql_query($ ton premier parametre c'est ta requete SQL donc je dirai que ca resemblerai à ca :
Ensuite pour finir je te conseil d'arrêter d'utiliser ce genre de fonction qui est obsolète... et remplacer ca par PDO