避免sql注入和xss攻击