это также зависит от типа контента, который вы ожидаете. Например, если вы ожидаете только буквы, вы можете сделать
$input = preg_replace("/[^a-zA-Z]*/", "", $input);
или если вы ожидаете только цифры
$input = preg_replace("/[^0-9]*/", "", $input);
или если он смешанный и ожидаются другие символы, вам придется использовать
$input = htmlspecialchars($input, ENT_QUOTES, 'UTF-8');