@encoder in yazdigi mantik temel olarak yeterli;
strip_tags ile kullanıcıların html girmesini engeller, mysql_real_escape_string ile de sql injection ları engellemiş olursunuz
POSTdan geelne veriyi
<?php
//html kodları temizler
$deger = strip_tags($_POST['adi']);
//SQL İNJ Karşı
$deger = mysql_real_escape_string($_POST['adi']);
//Kullana bilirsin
?>