What are some best practices for handling input validation and output in PHP?

Input validation is crucial to ensure that the data being processed by a PHP script is safe and accurate. One best practice is to always validate and sanitize user input to prevent SQL injection, cross-site scripting, and other security vulnerabilities. Additionally, it's important to validate input against expected formats and ranges to ensure data integrity.

// Example of input validation and sanitization in PHP
$input = $_POST['user_input'];

// Validate and sanitize input
$clean_input = filter_var($input, FILTER_SANITIZE_STRING);

// Check if input meets specific criteria
if (strlen($clean_input) > 0) {
    // Process the sanitized input
    echo "Valid input: " . $clean_input;
} else {
    // Handle invalid input
    echo "Invalid input";
}