Вообще, я так думаю, надо просто осознать, что с этими логинами и паролями в системе будет происходить, чтобы понять, что в них фильтровать. Ну, если от sql-инъекций защититься (читая phpfaq.ru), то в паролях любые символы могут быть (пароль все равно нигде не выводится, а зачастую еще и хранится зашифрованным). В логине? Ну, предположим, вы регистрируетесь на форуме с BB-кодами. И делаете себе ник типа [/b]Супер-пупер[ b]. В результате при попытке обратиться к вам получится фигня([ b][/b]Супер-пупер[ b][/b] - обращение стало нежирное). Значит, не разрешайте юзерам использовать в логине bb-коды. И т.д.