même remarque que Flanker, que la page soit appelée via un httprequest, ou que ce soit une "vrai" page indépendante, le risque est exactement le même...
par contre, quand tu dis ca :
PoissonPilote (./1) :
j'aimerais donc faire la requête SQL d'insertion de nouvel utilisateur à partir de ma fonction JS jQuery.
j'espere que tu ne le penses pas réellement. ce n'est jamais côté client qu'il faut préparer une requête SQL. Ce qu'il faut faire c'est appeler une page en POST via un httprequest, qui contient tes paramètres, et ca sera dans le PHP que tu vérifiera tes variables et construira ta requête SQL pour ensuite l'exécuter. (je préfère le rappeler car j'ai connu des personnes qui faisaient ca : préparer la requête en JS, puis la passer en paramètre GET... ca c'est un trou de sécu

)
je rappelle également que ce n'est pas parce que tu as vérifié tes paramètres en JS qu'il ne faut pas le faire côté serveur.
afin, dernier petit détail, attention à l'utilisation abusive de l'AJAX, il ne faut l'utiliser que quand ca vaut réellement le coup. Le faite de mettre de l'ajax "car c'est cool de mettre de l'ajax et que tout le monde le fait" est la pire des raisons.