Assolutamente si
Ti consiglio la lettura di questa semplice guida
http://php.html.it/guide/leggi/121/g...urezza-di-php/
per rendere meno vulnerabile la tua applicazione php quando ci sono passaggi di variabili in post o get