Загружаешь фото в папку любую, а в базе хранишь только название картинки.
Желательно менять название картинки на рандомный какой нибудь md5, и проверять при загрузке не совпадает ли название (маловероятно, но все равно лучше подстраховаться), если есть уже такой, то генерируй новый md5.
А выводишь через путь в html