На моем сайте была обычная загрузка фото через опции (занимался фотопечатью около года), все нормально работало.
Но чего люди туда только не пихали. Фотографии с кнопочного сименса, с просьбой сделать красиво приходили регулярно. Проверку на разрешение, обходили просто, фото растягивали в пеинте))
Попытки взлома тоже были, регулярно лежали файлы с шеллами, которые маскировались под картинки, но это скорее всего обходил какой-то бот. Если бы захотели ломануть, то взломали бы.
Модуль можно сделать таким образом, лить фото не на сайт, а на какой-то сторонний хостинг картинок через платное апи. Потом вернуть пользователю эту картинку в браузер, и показать ползунки с фильтрами https://getinstance.info/articles/css/editing-images-in-css-filters/
Сохранять в заказе вместе со ссылкой на фото css-код фильтров.
Ну а дальше самое интересное)) или скриншотить в админке картинку с фильтрами или прикрутить что-то типа этого https://wkhtmltopdf.org/
Возможно есть какие-то онлайн-редакторы с апи, которые можно встроить на сайт, но я таких не знаю.
UPD: отстал от жизни немного, уже есть бесплатные скрипты редакторов, например такой https://github.com/viliusle/miniPaint
Но вопрос как всегда в бюджете клиента))