防止sql注入攻击和xss攻击