Пока вы не выполняете какой-либо объект, поступающий из клиентского приложения, вы должны быть в безопасности, по крайней мере, на стороне сервера.
На стороне клиента все может оказаться ненадежным, но обычно, это не должно быть проблемой.
Однако, если вы чувствуете себя параноиком, прогон файлов через фильтр, который принимает только файлы изображений, может быть хорошей идеей, так что вы наверняка ничего не получитееще.