joomla7, ну вот у вас есть проверка isset() на все принимаемые с пост запроса ключи, можете также прогнать на !empty() и будет вам не пустые поля приходить
Еще пароль в бд в открытом виде никто не пишет, нужно генерировать хэш хотя бы через md5()
testzsrees, Ну да, от вас сыпется спам, увы, не подскажу. Это вам нужно почитать по конфигурацию конкретно вашего почтового шлюза, либо все же привлечь специалиста, который поможет вам разово за вознаграждение.
testzsrees, это с вашего почтового сервера была попытка отправки письма от info@loan.co.uk в заголовке MAIL FROM (от кого). Если это вообще не ваш ящик, то имеет смысл сделать обязательной авторизацию для отправок с вашего почтового сервера, чтобы он не эксплуатировался спамерами, а также проверить его на иного рода уязвимости.