https://www.php.net/manual/tr/function.filter-var.php
https://www.php.net/manual/tr/filter...s.sanitize.php

Fonksiyonu ve filtrelerini inceleyin. Spesifik bir karakterden kaçınmak için strpos ile arama yapabilirsiniz.

https://www.php.net/manual/tr/function.strpos.php

Ekleme: JavaScript ile de yapılabilir ancak önermem, bunu bir güvenlik önlemi olarak kullanacaksanız (ki öyle olmalı) kullanıcılar JS kodunu kolayca bypass edebilir.