Und geprüft heißt in diesen Fall nicht nur die Existenz der Werte zu prüfen sondern vor allem die Eigenschaften der Werte.
Du erwartest bei bestimmten Parameterwerten ja immer ganz bestimmte Eigenschaften. Künstliche Primärschlüssel, wie sie häufig zur Identifikation von Datensätzen eingesetzt werden, sind beispielsweise immer positive Ganzzahlen; URLs oder E-Mail-Adressen dürfen nur aus ganz bestimmten, erlaubten Zeichen bestehen und haben eine klar definierte Syntax; usw. (Das nennt sich Validieren)
Zusätzlich musst du sämtliche in den Zeichenketten vorkommende Metazeichen der jeweiligen Kontextsprache, in der du sie nutzen/ausgeben möchtest, entweder entfernen (Filtern) oder durch entsprechende Umformung ungültig machen (Maskieren).