Probabilmente perchè utilizzi register globals, una funzione stra-deprecata e pericolosa dal punto di vista della sicurezza.

Inoltre non esegui alcun controllo sull'input ne applichi mysql_real_escape_string() o funzione equivalente, etc. etc. etc.