filter_var
Не совсем.Вы можете использовать FILTER_SANITIZE_MAGIC_QUOTES, но я настоятельно рекомендую PDO с подготовленными утверждениями .Это гарантирует, что у вас не будет SQL-инъекций, потому что ваш запрос и данные разделены.
Безопасность сеанса
Ну, вы должны как-то идентифицировать своих пользователей.Если ваш файл cookie сеанса создается сессией PHP, он будет случайным, и любые данные, которые вы храните в $ _SESSION, будут храниться на стороне сервера.Уязвимость в безопасности - перехват сеанса (он же FireSheep).Пока ваш сеансовый cookie-файл передается в открытом виде, злоумышленник может украсть его и выдать себя за пользователя.
Чтобы сделать ваши сеансы более безопасными, используйте SSL, сделайте ваши сеансовые cookie только HTTP и SSL.