Нужен как валидатор так и "очиститель" кода от лишних символов и тому подобного. Задачи такие:
Поля типа: заголовок статьи, описание статьи, числовые данные, email, пароль, комментарии.
ли достаточно будет такого?
$source = stripslashes( $source );
$source = preg_replace( "#<script#i", "<script", $source );
$source = preg_replace_callback( "#<iframe(.+?)src=['\"](.+?)['\"](.*?)>(.*?)</iframe>#is", array( &$this, 'check_frame'), $source );
$source = str_ireplace( "<iframe", "<iframe", $source );
$source = str_ireplace( "</iframe>", "</iframe>", $source );
$source = str_replace( "<?", "<?", $source );
$source = str_replace( "?>", "?>", $source );
$source = addslashes( $source );
return $source;