foreach ($_GET as $check_url) {
if (!is_string($check_url) || !preg_match('#^(?:[a-z0-9_-/]+|.+(?!/))*$#i', $check_url)) {
echo 'Недопустимый запрос';
header('Location: куда бросаем Если ввели эту хуетень');
exit;
}
}
foreach ($_POST as $check_post) {
$check_post = check($check_post);
}
Типа заприщаем (',#," и т.п.)