problemas de injection eso no creo que tenga que ver con que todos los campos esten vacios, el injection es cuando dentro de un campo se espera cierto dato, pero en vez de esto el usuario (atacante) introduce ciertas lineas de codigo sql para poder obtener datos de tu db bueno se que es mas pero basicamente es eso como evitar la sqlinjection?? facil leete los manuales del sitio de php por ejemplo el comando:mysql_real_escape_string entre otros