Фильтровать нужно ВСЕ данные, которые приходят от пользователя.
---
А как фильтровать, тут все зависит от типа данных. С числами все просто
$var = intval($var);
Со строками сложнее, тут нужно знать, что ты с ними потом собираешься делать (в принципе, это касается всех данных).