Hallo,
ich versuch es mal kurz und einfach:
Sämtliche Variablen die du aus Formularen etc. bekommst, mußt du aus den entsprechenden superglobalen assoziativen Arrays auslesen. Diese Werte sind danach zu prüfen/zu behandeln. Ansonsten besteht z.B. die Möglichkeit dein Layout zu sprengen etc.
Ein weiterer Grund dafür dass register_globals deaktiviert sein sollte ist der, dass damit Variablen in deinem Code event. überschrieben werden können oder neue, die du gar nicht haben willst in den Code kommen.
Weitere Details sind im PHP Manual, dass auf php.net zu bekommen ist zu finden. Ich empfehle die englische Version, da diese stellenweise ausführlicher ist.
Gruß
Stareagle