10, И зачем каждый раз сессию фильтровать/проверять регуляркой? Её же никто кроме тебя не изменит. Фильтровать надо перед присваиванием переменной сессии какого-нибудь значения.
Ниасилил монолог..
Сессию обычно из куков берут, а куки можно подделать.
Это пример, не надо цепляться к мелочам. регулярка просто пример проверки.
// можно и вообще ни чего не фильтровать. Одна такая быстрая сплошная дырка будет.