dann setz mal auf alles, was ne zahl haben soll:

$var = (int)$var;
und auf alles andere, was keine zahl sein soll, darauf wensede z.b. htmlspecialchars(); oder addslashes(); an