Nej, det är ingen risk. Webbläsare har en policy att aldrig medge full path till filen utan anger endast C:\fakepath\
fil. Att ladda upp bilden via URL är inte rekommenderat för då kan man söka på bilden och få fram källan och därefter din IP.
Så nej, det är ingen som helst risk att ladda upp