1)
http://php.html.it/guide/lezione/299...ne-in-pratica/

Questa è una base di partenza per l'autenticazione e sessioni.

2)
Puoi spiegarti meglio? Io in un form posso inserirci quello che voglio. Poi il controllo che ci sia del codice javascript lo puoi fare prima dell'invio (lato client, ma insicuro) oppure dopo (lato server, più sicuro).
In entrambi i casi con una funzioncina e un'espressione regolare te la dovresti cavare.