What are the best practices for validating user input in PHP before processing it in a database?

When validating user input in PHP before processing it in a database, it is important to sanitize and validate the data to prevent SQL injection attacks and ensure data integrity. One way to do this is by using PHP's filter_var() function to sanitize and validate input data before inserting it into the database.

// Validate and sanitize user input before processing it in a database
$user_input = $_POST['user_input'];

// Sanitize user input
$sanitized_input = filter_var($user_input, FILTER_SANITIZE_STRING);

// Validate user input
if (!empty($sanitized_input)) {
    // Process the sanitized input in the database
    // $db->query("INSERT INTO table_name (column_name) VALUES ('$sanitized_input')");
    echo "User input processed successfully!";
} else {
    echo "Invalid user input!";
}