accept="image/gif, image/jpeg"
oppure
accept="image/*" (per tutti i tipi di file immagine)

ma non è supportato da tutti i browser
http://www.w3schools.com/tags/att_input_accept.asp

quindi meglio effettuare il controllo lato server