Вы должны выполнять проверку полей до вызова любого SQL, чтобы предотвратить нежелательные записи, а также внедрение SQL.
Возможно, вы также захотите ввести некоторые проверки длины / надежности пароля, регулярного выражения в электронной почте и т. Д.
Теперь в вашем коде кто-то может ввести что угодно и что угодно.
Кроме того, обрабатываете ли вы дублирующиеся записи на стороне БД с уникальным ограничением электронной почты / имени пользователя?
РЕДАКТИРОВАТЬ - похоже, что SQL инъекция уже покрыта mysql_real_escape_string