1. В БД хранить только ссылки на фотографии. Если сотруднику может быть привязано несколько фото (и разного типа, одна в карточке, вторая - для документов, третья - еще для чего-то), то в таблице предусмотреть такую возможность (а-ля набор столбцов photoid, workerid, phototype, photopath).
2. Принимайте фото от пользователя, но при загрузке на сервер называйте его так, как надо. Опять же, вкусовщина, но файлы можно хранить в развернутом дереве, т.е. photos\_workerid_\_photoid1_.jpg, _photoid2_.jpg,_photoid3_.jpg, можно все в одной папке photo\_workerid___photoid_.jpg, главное получить через форму фото, присвоить идентификаторы в БД и их же транслировать в конечное название\путь фотографии.