防止sql注入和xss攻击