subir fotos a mysql via formulario

Tengo un formulario donde recibo información de los usuarios de mi web y funciona perfectamente





<?php
$con = mysql_connect("localhost","************","************");
if (!$con)
{
die('Could not connect: ' . mysql_error());
}

mysql_select_db("************", $con);

$sql="INSERT INTO tabla (Nombre, Edad, Telefono, Email, Estatura, Peso, Brasier, Ojos, Cabello, Servicios, Fotos, Foto1, Ciudad, Mensaje)
VALUES
('$_POST','$_POST','$_POST','$_POST[correo eliminado]','$_POST','$_POST','$_POST','$_POST','$_POST','$_POST','$_POST','$_POST[Foto1]',
'$_POST','$_POST')";

if (!mysql_query($sql,$con))
{
die('Error: ' . mysql_error());
}
echo "Su mensaje a sido enviado con &eacute;xito.<br />
<p>Gracias por contactar con nosotros, le contestaremos a su consulta tan pronto como sea posible!</p><a href=\"index.php\">Volver</a>";
mysql_close($con);








$to = "[correo eliminado]";
$subject = "tupagina";
$email = $_POST['Email'] ;
$message = "('$_POST','$_POST','$_POST','$_POST[correo eliminado]','$_POST','$_POST','$_POST','$_POST','$_POST','$_POST','$_POST','$_POST[Foto1]',
'$_POST','$_POST')";
$headers = "From: [correo eliminado]" . "\r\n" .
"CC: [correo eliminado]";
$sent = mail($to, $subject, $message, $headers) ;











?>

quiero agregarle la opción para que los usuarios de mi web puedan también enviarme sus fotos varias



agradezco la ayuda que pudieran brindarme.


saludos desde Venezuela.
Hola, puedes usar este tutorial:
http://www.programacionweb.net/articulos/articulo/?num=33

En segundo término, veo que tu formulario está expuesto a muchas cosas, no estás escapando los datos principalmente. Te recomiendo (aunque sea fuera de contexto) leerte manuales sobre seguridad web por que ese aparente inofensivo formulario puede ser la llave a la caja de pandora de tu web.

Suerte.