Нужно ли делать фильтрацию входных данных от фронта?
Есть форма регистрации.
Данные в ней фильтруются по js, форма понятное дело с токеном
Нужно ли еще дополнительно фильтровать входящие данные php или нет?
Конечно нужно! Мне никто не помешает отправить какие угодно данные в обход вашей формы/страницы/javascript. Фильтрация на приемной стороне обязательна всегда! Фильтрация на странице - это только для удобства пользователя.