Você pode verificar o tamanho dos arquivos que serão upados como segurança if($arquivo["size"] > $config["tamanho"])
{
$erro[] = "Arquivo em tamanho muito grande!
A imagem deve ser de no máximo " . $config["tamanho"] . " bytes.
Envie outro arquivo";
}
e também os tipos de arquivos upados no caso eu acho muito mais seguro usar o myme-type
if(!eregi("^image\/(pjpeg|jpeg|png|gif|bmp)$", $arquivo["type"]))
{
$erro[] = "Arquivo em formato inválido!
A imagem deve ser jpg, jpeg, bmp, gif ou png. Envie outro arquivo";
} Aí você pode adicionar mais formatos de arquivos que desejar.