você aceita sugestoes? por exemplo porque em vez de você usar as datas separadas (dia,mes e ano) você usa o campo date do mysql e salva num campo só e outra coisa na pasta,local e nome da foto pode ser um campo só dai pra mostrar você pode mostrar só o nome da foto, ou só o nome da pasta ou o local e você não ta pegando os valores enviados, então você deve estar usando o register_globals em on, recomendo deixar em off entendeu? se quiser ajuda a gente te ajuda a fazer um do zero bem melhor