@encoder in yazdigi mantik temel olarak yeterli;
strip_tags ile kullanıcıların html girmesini engeller, mysql_real_escape_string ile de sql injection ları engellemiş olursunuz

enc0der adlı üyeden alıntı: mesajı görüntüle
POSTdan geelne veriyi
<?php 
//html kodları temizler
$deger = strip_tags($_POST['adi']);
//SQL İNJ Karşı 
$deger = mysql_real_escape_string($_POST['adi']);
//Kullana bilirsin 
?>