Quoto dax è una buona idea quella di controllare la lunghezza delle stringhe, eventualmente così puoi anche definire una lunghezza minima (anche se tale controllo sarebbe da fare a monte anche nell'eventuale form).
Per l'ultima cosa che ti ha fatto notare, aggiungo che quando lavori con variabili POST e GET, dovresti sempre controllare prima di usarle se sono settate mediante
isset()