Если кто захочет залить shell к вам на сайт через изображения то у него этого не получится. Так как когда создается новое изображение идет полное изменение элементов в коде изображения.
Сверху в скрипте имеется БД, её необходимо подключить для записи и вывода загруженных картинок.