Folk heter så mye rart, slik at navn bør normalt valideres ganske slapt, bare å sjekke at det er bokstaver og ikke noe tullball holder gjerne.
Navn kan inneholde tegn med apostrofer og andre rare tegn, slik som æøå i Norge, osv, slik at "bare" bokstaver er for strengt det også.
Skal du putte det inn i en database så dytt navnet gjennom en eller annen form av real_escape_string eller et PHP filter, og sjekk at det faktisk er skrevet noe med strlen() for eksempel.
Postnummer er greiere, det er fire tall, og ferdig med, og den enkleste måten å sjekke at det er tall, og alltid fire av de, er vel :
PHP:
$postnr = trim( $_GET['postnr'] );
if ( ctype_digit($postnr) && strlen($postnr) == 4 )