$blacklist = array('.html','.css','.js','.exe','.apk','.mp3','.mp4','.php3','.html5','.php4','.md','','.cmd','.torrent','.php');
foreach($blacklist as $item);
if(preg_match("/$item\$/i", $_FILES['photo']['name'])) echo 'Файл каторый вы пытаетесь загрузить не являеться фотогравией';
$type = $_FILES['photo']['type'];
$size = $_FILES['photo']['size'];
if(($type != "image/jpg") && ($type != "image/jpeg") && ($type != "image/png")) echo '';
if($size > 5120000) echo 'Файл превышает лемит';
$rand_name = time();
$filename = "images/".$rand_name."_".$_FILES['photo']['name'];
if(move_uploaded_file($_FILES['photo']['tmp_name'])) {
$sql = mysql_query("UPDATE `messaging_users` SET avatar='$filename' WHERE id='".$_SESSION['id']."'");
}