скрипт дырка. данные не фильтруешь ...
Молодец)
Замените строку copy($_FILES[\'file\'][\'tmp_name\'], $dir . \'/\' . md5(time()) . $ext); # Копируем файл в папку
на эту
if (empty($err)) {
copy($_FILES[\'file\'][\'tmp_name\'], $dir . \'/\' . md5(time()) . $ext); # Копируем файл в папку
} else {
echo $err;
}