problemas de injection eso no creo que tenga que ver con que todos los campos esten vacios, el injection es cuando dentro de un campo se espera cierto dato, pero en vez de esto el usuario (atacante) introduce ciertas lineas de codigo sql para poder obtener datos de tu db :D bueno se que es mas pero basicamente es eso :P como evitar la sqlinjection?? facil leete los manuales del sitio de php por ejemplo el comando:Claro, pero yo apuntaba a los problemas que pueden surgir al realizar validaciones por JavaScript únicamente obviando las del lado del servidor.
mysql_real_escape_string entre otros :kicking: