.все параметры можно отфильтровать через $this->_input->filterSingle. И неважно, каким методом они передались, POST или GET.
Я покажу примеры фильтра нескольких, основных типов переменных.
Типы, которые можно получить с помощью XenForo_Input?
STRING - строка (возвращает строку string)
NUM -...