Что можно скормить input'у для проверки экранирования символов и/или для проверки на уязвимости/недоработки? Всякие кавычки, спецсимволы и т.д.
Может у вас есть какая-то заранее заготовленная строка которую вы вводите для проверки?
Что именно вы хотите проверить? Если саму форму - то экранировать кавычки 《"》. А запись в базу введенных данных и вывод на страницу - это уже другая песня.