去掉空格,格式验证,非法字符验证,或者直接用htmlspecialchars函数将字符串中的特殊字符转换到HTML表示的格式,如将<和>转换到&lt;和&gt;。
这个问题没有固定的答案的。要看你自己的要求的。
推荐是在前台的时候就限制用户的输入的格式和进行非法字符的判断。这样可以避免用户等待刷新页面的时间。