Hallo RuthG,
du solltest die Überprüfungen natürlich auch spezifisch der Felder machen, also zum Beispiel das du jetzt den eingetragen Namen nur zulässt, wenn er nur Nummern enthält.
Du solltest dir evtl. mal die Befehle strip_tags, htmlspecialchars und htmlentities anschauen und diese dann für deine Formulareingaben-Überprüfung verwenden. ; )
Gruß,
XPC