no,fai un campo del form dove inserire il link che punta all'immagine.
sei tu che tramite script,racchiudi questo link che ti ricavi,nel tag <img src=..>

interessante il bbcode...
se invece hai paura che qualcuno potrebbe inserire del codice html,puoi sfruttare la funzione strip_tags:
strip_tags($var,"tag che si possono utlizzare")
*tag che si possono utilizzare, possono essere [b][i] etc...