ti faccio un riassunto di come lo avevo impostato io il discorso delle foto, dovrebbe girare, speriamo non te le faccia "girare"...

<%}
//query
String query=null;
query="SELECT nome,cognome,ruolo,foto "+
"FROM Operatoremedico "+
"WHERE login='"+login+"' AND password='"+password+"'";
try
{
rs=stm.executeQuery(query);
while (rs.next())
{
.
.
.
.
.
foto=rs.getString(4); //4 è la quarta riga del mio db
foto="c:\\programmi\\apache Tomcat 4.0\\webapps\\root\\Progetto\\FotoOps\\"+foto;
.
.
.
.
<%out.print ("<img src=\""+foto+"\""); %>
.
.
.
.