1.$name=trim($_POST['name']); дырко в админке во многих файлах
2.$type = $_FILES['file']['type']; не зачем фильтровать trim'om в админке
3.$name=$_POST['name']; cовсем дырко в админке в 7 файлах
4.$work=$_POST['work']; совсем дырко в админке в 1 файле
это всего лишь папка админки... не говоря уже о некоторых выборочно проверенных файлах