Ещё раз.В этой статье меня насторожил тот момент, что можно в изображения внедрить код, который будет выполнятся на сервере
Прочти наконец первые пять абзацев.
Там написано открытым текстом, условие, при котором файл будут исполняться на сервере (совершенно очевидное впрочем. Не нужно читать никакую статью, чтобы узнать, как должен называться файл, чтобы веб-сервер исполнял его как РНР)
Потом разуть глаза, и посмотреть в свой код, выполняется ли в нем это условие.