Quindi bug di una variabile è da intendersi come mancato controllo dell'upload!?!?

Dato che nel sito che sto creando gli utenti devono poter uppare anche proprie foto, devo controllare questo tipo di "attacchi"!?!?