Leyendo y leyendo + algunos cambios llegue a esto...
Código PHP:
página mostrar_foto.php
<?php
include("Sitio_Seguro/autentificador/aut_config.inc.php");
$db_conexion= mysql_connect("$sql_host", "$sql_usuario", "$sql_pass") or die(header ("Location: $redir?error_login=0"));
mysql_select_db("$sql_db");
if(isset($_GET['id'])) {
$sql = "SELECT nfoto FROM tbnoticia WHERE idnoticia='".$_GET['id']."'";
$consulta = mysql_query($sql);
$result_array = mysql_fetch_array($consulta);
header("Content-Type: image/jpg");
echo $result_array[0];
}
?>
y lo llamo desde mi página ver_noticia.php,
Código PHP:
$id_dos=$_GET['id']; //tomo el id de la noticia
<? echo ("<img src='mostrar_historial.php?id=$id_dos' border='0'>"); ?>
en tanto al tema de: header("Content-Type: image/jpg"); cuando subo la imagen colocare una validación en que sólo acepte imagenes jpg, creo que con eso bastara para asegurar que el cliente no ingrese otro tipo de imagen.
si hay algo reelevante que deba saber me dicen

, estare agradecido