allora questa
if ($foto != "." && $foto != "..")

con questa

if ($foto != "." && $foto != ".." && $file != ".htaccess" && $file != ".htpassword")

:quipy: