move_uploaded_file($_FILES['photo']['tmp_name'],"photo/".$_FILES['photo']['name'])

bu şekilde upload ediyorsun ya,

$_FILES['photo']['name'] yüklenen dosya ismidir.

$dosyaismi='photo/'.substr($_FILES['photo']['name'],0,4).substr(md5(rand(0,923423)),3,15);
yaparsan dosyanin ilk 4 harfine ek olarak rastgele 12 karakterlik bir string değeri ilave eder.Bu şekilde bi isimden bir tane daha olması oldukça güçleşir.Mysql a eklerken de $dosyaismi ne göre eklersin.