What potential security risks are associated with passing user input from JavaScript to PHP?

Passing user input from JavaScript to PHP can introduce security risks such as SQL injection, cross-site scripting (XSS), and other forms of injection attacks. To mitigate these risks, always validate and sanitize user input on the server-side before using it in any database queries or outputting it back to the client.

// Example of validating and sanitizing user input in PHP
$userInput = $_POST['user_input'];

// Validate user input
if (filter_var($userInput, FILTER_VALIDATE_INT)) {
    // Sanitize user input
    $sanitizedInput = htmlspecialchars($userInput, ENT_QUOTES);
    
    // Use the sanitized input in your PHP code
    // For example, in a database query
}