Hocam boş form kontrolünden bahsediyoruz, ne kötü niyet olabilir. Yine diğer güvenlik kontrollerini php tarafında yapsın tabi ki. Boş form kontrolünde php tarafından yaptığın zaman, kullanıcıya hata verip geri o form sayfasına gönderiyorsun, doldurmuş olduğu formlar da gidiyor, gitmesin diyorsan session'da tutup inputlara geri yazdırma falan tam amele uğraşına dönüyor iş.
Sisteme göre boş veri aktarımları da açıklara sebebiyet verebilir.
Form sayfasındaki doldurulmuş veriler gitmeden de, javascript kullanılarak post işlemi sağlanabilir ve sonuçları alınabilir.
Ayrıca ben
required veya javascript ile bu kontrollerin yapılmamasını belirtmedim.
Php tarafında da bu kontrollerin kesinlikle yapılması gerektiğini vurguladım.