En ting er sikkert. Din kode
$query = "INSERT INTO billeddatabase SET billednavn='".$_FILES['userfile']['name']."'";
Er farlig, da den er åben for sql injections. Du bliver nød til at lave det sådan at den bliver gemt i en variabel, og wrappe den i en htmlentites osv. så du får fjernet ' og alle de andre tegn som kan går dit system sårbar overfor sql injections.